site-1ft2ad0jn.godaddysites.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von site-1ft2ad0jn.godaddysites.com
Diese Domain scheint eine auf der Website-Builder-Plattform von GoDaddy gehostete Seite zu sein und keine eigenständige Marken-Domain. Der sichtbare Inhalt ist auf Französisch und präsentiert sich als „Espace client“ bzw. Kunden-Anmeldeseite, die Besucher ausdrücklich dazu auffordert, auf „Mail d’Orange“ zuzugreifen und eine Orange-E-Mail-Adresse oder Mobilnummer zusammen mit einem Geheimcode einzugeben.
Auf Grundlage des Seitentitels, der Metadaten und des Screenshots scheint die Website ein Telekommunikations-Kundenportal nachzuahmen, das mit der Marke Orange verbunden ist. Die Seite ist in ihrem Umfang sehr begrenzt und besteht hauptsächlich aus einem Anmeldeformular, mit wenig unterstützenden Unternehmensinformationen, Navigation oder eigenständiger Markenkennzeichnung über das Orange-Logo und textliche Verweise hinaus.
Der zugrunde liegende Betreiber ist auf der Seite selbst nicht eindeutig angegeben. Obwohl die Website unter einer godaddysites.com-Subdomain gehostet wird und GoDaddy-Infrastruktur nutzt, weist diese Hosting-Konstellation für sich genommen nicht auf eine Zugehörigkeit zu der auf der Seite dargestellten Marke hin.
Sicherheitsbewertung für site-1ft2ad0jn.godaddysites.com
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge hinsichtlich dieser Seite. Sie wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogenen Inhalt ein. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Der Screenshot zeigt außerdem eine Anmeldeseite mit Orange-Branding, die jedoch unter einer generischen godaddysites.com-Subdomain statt unter einer offiziellen Marken-Domain betrieben wird. Diese Diskrepanz kann auf Markenimitation oder das Abgreifen von Zugangsdaten hindeuten. Die Seite fordert Konto-Kennungen und einen Geheimcode an, was mit der Art von Dateneingabefluss übereinstimmt, die häufig auf Phishing-Seiten zu sehen ist.
Obwohl der Malware-Scan keine bestätigten schädlichen Dateien meldete und nur einen generischen heuristischen Indikator zeigte, sind die umfassenderen Reputationsdaten und das sichtbare Inhaltsmuster in diesem Fall aussagekräftiger. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das über GoDaddy ausgestellt wurde; als Ablaufdatum ist 2027-01-09 angegeben. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt jedoch nicht, dass die Seite vertrauenswürdig ist oder rechtmäßig mit der Marke verbunden ist, die sie anzeigt. DNSSEC scheint nicht signiert zu sein.
Infrastrukturdetails weisen auf Hosting über AWS Global Accelerator hin; der Webserver wird als DPS/2.0.0-beta+sha-cb8eafb identifiziert, und die Nameserver befinden sich auf der SecureServer-Plattform von GoDaddy. Die Domain selbst ist relativ alt, aber da es sich um eine gehostete Subdomain auf einer Site-Builder-Plattform handelt, spiegelt das Alter allein möglicherweise nicht das Alter oder die Legitimität des aktuellen Seiteninhalts wider.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?