signin.broker
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von signin.broker
signin.broker scheint eine Subdomain unter der Top-Level-Domain .broker zu sein, was auf eine mögliche Verbindung zu Brokerage, Finanzdienstleistungen, Kontozugriff oder loginbezogener Funktionalität hindeutet. Der spezifische Hostname "signin" weist üblicherweise auf ein Anmeldeportal hin, das für die Benutzerauthentifizierung vorgesehen ist, und nicht auf eine allgemeine Informationswebsite.
Auf Grundlage des verfügbaren Scan-Kontexts scheint die Website keine etablierte öffentliche Webpräsenz oder messbare Popularität zu haben, da sie in wichtigen Traffic-Listen nicht gerankt ist. In den Scan-Ergebnissen wurden keine eindeutige geschäftliche Identität, keine Angaben zum Herausgeber und keine sichtbaren Kategorie-Metadaten bereitgestellt, sodass der Betreiber allein anhand der verfügbaren Daten nicht mit Sicherheit identifiziert werden kann.
Sicherheitsbewertung für signin.broker
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als phishingbezogen einstuften. Darüber hinaus wurde sie von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet, was ein stärkerer Hinweis ist als eine allein generische Heuristik. Obwohl ein Malware-Scan keine markierten Dateien meldete, überwiegt dieses saubere Ergebnis nicht den breiteren phishingbezogenen Konsens über mehrere Engines hinweg.
Auch Blacklist-Daten zeigten zusätzliche Bedenken. Über den Social-Engineering-Eintrag hinaus deutete ein weiterer Eintrag in einer Bedrohungsdatenbank auf eine generische bösartige Klassifizierung hin, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als Phishing-Erkennungen und kann eher mit der IP-Reputation als mit dem Inhalt der Website zusammenhängen, trägt aber dennoch zu einer gewissen Vorsicht im Gesamtbild bei.
Die Domain ist in praktischer Hinsicht relativ neu, hat kein sichtbares Traffic-Ranking und verwendet einen loginbezogenen Hostnamen, der plausibel zum Sammeln von Zugangsdaten genutzt werden könnte. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum wurde 2026-10-23 angegeben. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, sollte jedoch nicht als Nachweis der Legitimität angesehen werden, da auch Phishing-Seiten häufig HTTPS verwenden. DNSSEC scheint unsigniert zu sein, sodass in den Scan-Daten kein zusätzlicher Schutz der DNS-Integrität angezeigt wird.
Die Infrastrukturdetails deuten darauf hin, dass die Domain über Cloudflare-Nameserver und Web-Serving-Infrastruktur geroutet wird, während das gemeldete Hosting auf Hoxhunt Oy in Helsinki, Finland verweist. Die Server-IP war zum Zeitpunkt des Scans 212.104.128.3. Durch den Malware-Scan auf Seitenebene wurden keine bösartigen Dateien, externen Links oder iframes identifiziert, doch die umfassenderen Reputationsdaten weisen weiterhin auf erhebliche phishingbezogene Bedenken hin.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?