security-server-landing-page--dianneaagroo.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von security-server-landing-page--dianneaagroo.replit.app
Diese Domain scheint eine auf der Replit-App-Plattform gehostete Seite zu sein und nicht eine eigenständige Unternehmenswebsite. Basierend auf der Subdomain-Struktur, dem Seitentitel und dem Screenshot präsentiert sie sich als eine „mail authentication“- oder sichere Portalseite im Zusammenhang mit example.com und fordert einen Besucher auf, ein E-Mail-Passwort einzugeben, um fortzufahren.
Der sichtbare Inhalt ähnelt weder einer normalen Unternehmens-Homepage noch einem Webmail-Dienst oder einem dokumentierten Login-Portal. Stattdessen scheint es sich um eine einseitige Anmeldedateneingabeseite zu handeln, die generische Branding-Elemente und ein Passwortformular verwendet, das über dem standardmäßigen Example Domain-Hintergrund eingeblendet ist, was auf einen Versuch hindeuten könnte, einen Login-Ablauf nachzuahmen, anstatt einen legitimen Dienst bereitzustellen.
Aus den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine verifizierbaren Informationen zur Eigentümerschaft ersichtlich. Die Website scheint über gemeinsam genutzte Cloud-Infrastruktur gehostet und als benutzerdefinierte Seite auf einer Entwicklungsplattform eines Drittanbieters bereitgestellt zu werden.
Sicherheitsbewertung für security-server-landing-page--dianneaagroo.replit.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 90 Sicherheits-Engines markiert, mit wiederholten Einstufungen im Zusammenhang mit Phishing oder bösartigem Verhalten. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten, und eine weitere Blacklist-Quelle verzeichnete ebenfalls einen Eintrag im Stil eines bösartigen Objekts. Dies sind stärkere Indikatoren als allein ein sauberer Dateiscan, insbesondere wenn mehrere unabhängige Systeme bei derselben Art von Bedenken übereinstimmen.
Der im Screenshot gezeigte Seiteninhalt verstärkt die Bedenken zusätzlich. Er scheint den Besucher aufzufordern, über eine generische „secure portal“-Oberfläche ein Passwort für ein E-Mail-Konto anzugeben, während auf example.com Bezug genommen wird, das üblicherweise als Platzhalter-Domain und nicht als echter Mail-Anbieter verwendet wird. Diese Unstimmigkeit könnte zusammen mit dem gehosteten Subdomain-Format und dem Fehlen einer klaren organisatorischen Identität mit einem Verhalten zur Erfassung von Zugangsdaten vereinbar sein.
Obwohl der Malware-Scan keine bösartigen Dateien erkannt hat und die Liste externer Ressourcen offenbar auf gängige Content-Delivery-Assets beschränkt ist, überwiegen diese Feststellungen nicht die phishingbezogenen Erkennungen und die täuschend wirkende Login-Aufforderung. Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird hinter Google Frontend auf Google Cloud-Infrastruktur unter der IP-Adresse 34.117.33.233 gehostet. Die Gültigkeit des Zertifikats deutet darauf hin, dass verschlüsselte Übertragung eingerichtet ist, aber HTTPS allein verifiziert nicht die Legitimität des Zwecks der Seite oder ihres Betreibers.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber weniger Absicherung auf DNS-Ebene bietet als eine signierte Konfiguration. Die Domain ist mehrere Jahre alt und verwendet Google Domains-Nameserver, doch die tatsächlichen Inhalte werden von einer auf Replit gehosteten Subdomain bereitgestellt, was auf eine plattformbasierte Bereitstellung auf gemeinsam genutzter Infrastruktur hinweist. In diesem Scan wurden keine Treffer in DNS-basierten Mail-Reputations-Blocklisten gemeldet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?