slim-violet-jfza0nko.edgeone.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von slim-violet-jfza0nko.edgeone.dev
Diese Domain scheint eine Webmail-artige Anmeldeseite zu hosten, die unter dem Titel "Webmail Login" präsentiert wird. Der Screenshot zeigt ein einfaches Formular für E-Mail-Adresse und Passwort, mehrsprachige Gebietsschema-Optionen sowie Branding-Elemente, die mit einer generischen Webmail-Oberfläche verbunden sind. Auf Grundlage der sichtbaren Inhalte ist die Seite darauf ausgelegt, E-Mail-Anmeldedaten zu erfassen, anstatt umfassendere Website-Inhalte oder -Dienste bereitzustellen.
Die Domain selbst verwendet ein am Edge gehostetes Subdomain-Format anstelle einer gebrandeten Mail-Domain, die mit einer erkennbaren Organisation verbunden ist. Sie verweist außerdem auf externe Ressourcen wie cPanel-bezogene Links und eine weitere mail-bezogene Domain, was auf einen Versuch hindeuten kann, eine vertraute Webmail-Umgebung nachzuahmen. Auf Grundlage der verfügbaren Seiteninhalte und Klassifizierungsdaten scheint diese Website eher in die Kategorie Phishing oder Credential-Harvesting zu fallen als in die einer normalen eigenständigen Technologie-Website.
Sicherheitsbewertung für slim-violet-jfza0nko.edgeone.dev
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 11 von 91 Sicherheits-Engines markiert, wobei die meisten dieser Erkennungen sie als Phishing einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsanbieter die Website als Phishing- oder betrugsbezogen, und eine Bedrohungsdatenbank führte die URL wegen Phishing-Aktivitäten. Der Screenshot zeigt außerdem ein generisches Webmail-Formular für Zugangsdaten auf einer nicht zugehörig wirkenden, am Edge gehosteten Subdomain, was ein häufiges Muster bei Kampagnen zur Erfassung von Zugangsdaten ist.
Gleichzeitig identifizierte der Malware-Dateiscan keine schädlichen Dateien, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Allerdings basieren Phishing-Seiten häufig auf einfachen HTML-Formularen statt auf Malware-Nutzlasten, sodass ein unauffälliger Dateiscan die durch die Phishing-Erkennungen und den auf das Abgreifen von Anmeldedaten ausgelegten Eindruck der Seite entstandene Besorgnis nicht wesentlich verringert.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-19 angegeben. Das Vorhandensein von HTTPS sollte jedoch nicht als Nachweis von Legitimität gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Die Domain wird auf edgeone-pages-Infrastruktur unter der IP-Adresse 43.174.247.29 in Singapore gehostet, mit den Nameservern ns3.dnsv2.com und ns4.dnsv2.com.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass in diesem Scan kein DNSSEC-basierter Authentizitätsschutz erkennbar ist. Das Alter der Domain ist mit etwa 438 Tagen angegeben, und sie ist in den hier bereitgestellten großen Traffic-Messungen nicht gerankt. Die Kombination aus einer am Edge gehosteten Subdomain, einer generischen Anmeldeseite und auf Phishing ausgerichteten Erkennungen ist in diesem Fall das primäre technische Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?