spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Diese Domain ist eine auf Netlify gehostete Subdomain, einer Cloud-Plattform, die häufig für die Bereitstellung statischer Websites und Webanwendungen verwendet wird. Das Hostname-Format wirkt eher automatisch generiert als markengeprägt, was auf eine temporäre Bereitstellung, eine Testinstanz oder eine für eine bestimmte Kampagne oder einen bestimmten Workflow erstellte Seite hindeuten kann und nicht auf eine seit Langem etablierte eigenständige Website.
Auf Grundlage der verfügbaren Daten wird die Website über Netlify-Infrastruktur bereitgestellt, die durch Cloud-Hosting in Frankfurt, Deutschland, unterstützt wird, und sie verweist sowohl auf Netlify-Support-Ressourcen als auch auf Spotify. Diese Kombination deutet darauf hin, dass die Seite mit einer Web-App, Landingpage oder Inhalten in Zusammenhang stehen könnte, die mit Spotify-Diensten interagieren oder auf diese verweisen, obwohl der genaue Betreiber und Zweck allein anhand der Scandaten nicht eindeutig feststellbar sind.
Sicherheitsbewertung für spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Darüber hinaus kennzeichnete eine mit dem Scan verbundene blacklistartige Quelle die Domain mit einer allgemeinen verdächtigen Einstufung, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Obwohl ein Eintrag in einer Mail-Reputationsliste ein schwächeres Signal ist als ein direkter Malware- oder Phishing-Eintrag, erhöht er dennoch die Vorsicht.
Die Malware-Scan-Zusammenfassung selbst meldete keine markierten Dateien, versah die Domain und mehrere interne Asset-URLs jedoch ebenfalls mit einer allgemeinen verdächtigen Kennzeichnung. Allgemeine heuristische Befunde können für sich genommen eine geringe Aussagekraft haben, doch in diesem Fall werden sie von umfassenderen Multi-Engine-Phishing-Erkennungen begleitet. Die Domain ist für eine verdächtige Seite relativ alt, was mitunter auf eine wiederverwendete oder umgewidmete Bereitstellung statt auf eine neu registrierte Domain hindeuten kann.
Der mit diesem Scan veröffentlichte Vertrauenswert beträgt 19/100 und bezeichnet die Seite als Phishing, was mit dem breiteren Erkennungsmuster übereinstimmt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von DigiCert, dessen Gültigkeit bis 2027-03-19 reicht. Sie wird auf Netlify-Infrastruktur gehostet und wird zu einer AWS EC2-IP-Adresse in der Region eu-central-1 aufgelöst. Die Webserver-Umgebung scheint eher eine standardmäßige, in der Cloud gehostete statische Bereitstellungskonfiguration zu sein als ein maßgeschneiderter dedizierter Server.
DNSSEC ist für die Domain nicht aktiviert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain besteht seit Langem, wurde 2018 erstellt und über Name.com registriert, mit Nameservern auf NS1-Infrastruktur. Aus technischer Sicht sind die Hauptbedenken in diesem Scan keine Zertifikats- oder Hosting-Probleme, sondern die reputationsbasierten Phishing-Erkennungen und die allgemeinen verdächtigen Indikatoren, die mit Website-Assets verknüpft sind.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?