site-jn6w55wca.godaddysites.com
Kategorie: Hosting, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von site-jn6w55wca.godaddysites.com
Diese Domain scheint eher eine Seite zu sein, die auf der Subdomain-Infrastruktur des Website-Builders von GoDaddy gehostet wird, als eine eigenständige Marken-Domain. Der Seitentitel und die sichtbaren Inhalte stellen sie als eine Anmeldeseite für „Sunrise mail“ dar, mit Feldern zur Eingabe einer E-Mail-Adresse und eines Passworts sowie einem Branding, das einem Telekommunikations- oder E-Mail-Dienstanbieter ähnelt. Die Metadaten verweisen ebenfalls auf sicheren E-Mail-Zugang und Newsletter-Updates, was darauf hindeutet, dass die Seite dazu bestimmt ist, ein Webmail-Login-Portal nachzuahmen oder darzustellen.
Auf Grundlage des Screenshots und der Klassifizierungsdaten scheint die Website nicht als breit angelegte Inhaltswebsite oder Unternehmens-Homepage zu fungieren. Stattdessen scheint es sich um eine Seite mit einem einzigen Zweck zur Eingabe von Zugangsdaten zu handeln, die auf gemeinsam genutzter Website-Building-Infrastruktur gehostet wird. Da sie eine generische godaddysites.com-Subdomain anstelle einer offiziellen Marken-Domain verwendet und da sich die sichtbaren Inhalte auf die Kontoanmeldung konzentrieren, versucht sie möglicherweise, Benutzerzugangsdaten zu sammeln, während sie sich als legitime Service-Anmeldeseite präsentiert.
Sicherheitsbewertung für site-jn6w55wca.godaddysites.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing- oder betrugsbezogene Inhalte einstuften. Darüber hinaus führte eine Bedrohungsdatenbank die Domain wegen Phishing auf, und der Screenshot der Seite zeigt ein Anmeldeformular, das nach einer E-Mail-Adresse und einem Passwort fragt, während „Sunrise“-Branding auf einer von GoDaddy gehosteten Subdomain verwendet wird, anstatt dessen, was typischerweise für die offizielle Anmeldeseite eines Anbieters zu erwarten wäre.
Die Struktur und Formulierung der Seite könnten mit dem Abgreifen von Zugangsdaten vereinbar sein: Sie präsentiert ein gebrandetes Anmeldeformular, enthält eine Warnmeldung über Phishing und fordert Besucher auf, sensible Kontoinformationen zu übermitteln. Obwohl der Malware-Scan keine schädlichen Dateien erkannt hat und große Datenbanken für Content-Malware ansonsten überwiegend unauffällig waren, gleicht das die stärkeren phishingbezogenen Indikatoren nicht aus. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blocklist aufgeführt, was eher ein sekundäres Warnsignal als für sich genommen ein primärer Beleg ist.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, den verdächtigen auf Anmeldung fokussierten Inhalten und der Nutzung von Drittanbieter-Hosting für eine gebrandete Anmeldeseite darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das über GoDaddy ausgestellt wurde; als Ablaufdatum des Zertifikats ist 2027-01-09 angegeben. Die Verfügbarkeit von HTTPS bedeutet, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann, aber Verschlüsselung allein bestätigt nicht, dass die Seite vertrauenswürdig ist oder offiziell mit der Marke verbunden ist, die sie anzeigt. DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren.
Details zur Infrastruktur weisen auf Hosting über AWS Global Accelerator hin, wobei die Domain als Subdomain von godaddysites.com betrieben wird und Nameserver auf von GoDaddy verwalteter Infrastruktur nutzt. Die Server-Software und Protokolldetails wurden in den Scandaten nicht identifiziert. Im begrenzten Dateiscan wurden keine schädlichen Dateien erkannt, aber das Hauptanliegen scheint hier eher die Absicht der Seite und das Sammeln von Zugangsdaten zu sein als die Bereitstellung von Exploits.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?