site-ah3d6z3ed.godaddysites.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von site-ah3d6z3ed.godaddysites.com
Diese Domain wird auf einer GoDaddy-Site-Builder-Subdomain gehostet und zeigt derzeit eine Seite mit dem Titel "Sunrise mail" mit einem Anmeldeformular, das nach einer E-Mail-Adresse und einem Passwort fragt. Das sichtbare Branding und der Text verweisen auf Sunrise, einen Telekommunikationsanbieter, und die Seite enthält Hinweise zum Phishing-Bewusstsein, während sie Nutzer gleichzeitig dazu auffordert, Zugangsdaten für ein Konto einzugeben.
Auf Grundlage des Screenshots und der Metadaten scheint die Seite eher als Web-Login-Portal denn als vollständige Unternehmenswebsite konzipiert zu sein. Sie scheint keine offizielle Sunrise-Primärdomain mit Branding zu verwenden und wird stattdessen über eine generische gehostete Subdomain betrieben, was eher auf eine inoffizielle oder temporäre Bereitstellung als auf eine standardmäßige Kunden-Login-Präsenz hindeuten kann.
Sicherheitsbewertung für site-ah3d6z3ed.godaddysites.com
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Besorgnis hinsichtlich dieser Seite. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus wies ein Eintrag in einer Bedrohungsdatenbank auf phishing hin, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auch der Inhalt der Seite selbst erscheint bedenklich: Sie zeigt Sunrise-Branding und ein Formular zur Eingabe von Zugangsdaten auf einer generischen godaddysites.com-Subdomain statt auf dem, was man typischerweise für eine offizielle Telekom-Login-Seite erwarten würde. Diese Diskrepanz kann auf einen Versuch hindeuten, einen legitimen Dienst nachzuahmen und Zugangsdaten für Konten zu sammeln. Obwohl der Malware-Scan zum Zeitpunkt dieses Scans keine schädlichen Dateien erkannt hat, setzen Phishing-Seiten häufig eher auf irreführende Formulare als auf herunterladbare Malware.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das über GoDaddy ausgestellt wurde; als Ablaufdatum ist Januar 2027 angegeben. Sie wird zu einer IP-Adresse aufgelöst, die einer AWS Global Accelerator-Infrastruktur in den Vereinigten Staaten zugeordnet ist, und die Domain verwendet GoDaddy-Nameserver. DNSSEC scheint nicht signiert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren.
Aus Sicherheitsperspektive sollte das Vorhandensein von HTTPS nicht als Nachweis für Legitimität gewertet werden, da auch gehostete Phishing-Seiten gültige Zertifikate verwenden können. Die Domain selbst ist alt, aber dies ist eine gehostete Subdomain unter einer seit Langem etablierten übergeordneten Plattform, sodass das Alterssignal weniger beruhigend ist, als es bei einer eigenständigen, markeneigenen Domain wäre.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?