sso-auth.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sso-auth.com
Die Domain sso-auth.com scheint ihrem Namen nach auf dem Konzept der Single-Sign-On-Authentifizierung aufzubauen. Domains, die Begriffe wie "sso" und "auth" verwenden, werden häufig mit Login-Portalen, Identitätsdiensten oder Zugangsgateways für Geschäftsanwendungen und Cloud-Plattformen in Verbindung gebracht. Im Allgemeinen kann diese Art der Benennung dazu führen, dass eine Website als mit Kontozugriff, Anmeldeinformationsprüfung oder Authentifizierungsabläufen in Unternehmen verbunden erscheint.
Auf Grundlage des verfügbaren Scan-Kontexts scheint die Website keine etablierte öffentliche Webpräsenz oder breite Popularität zu haben, da sie in großen Traffic-Rankings nicht geführt wird. Die Domain ist relativ neu, etwas mehr als ein Jahr alt, und nutzt eine Infrastruktur, die durch einen Content-Delivery- und Schutzdienst vorgeschaltet ist. In den Scan-Daten wird kein klarer legitimer Organisationsname, keine geschäftliche Identität und keine öffentlich sichtbare Dienstbeschreibung angegeben, sodass der tatsächliche Betreiber anhand der verfügbaren Informationen nicht unabhängig bestätigt werden konnte.
Sicherheitsbewertung für sso-auth.com
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus wurde sie von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet, was ein stärkerer Indikator ist als eine einzelne heuristische Warnung. Obwohl ein Malware-Scan keine markierten Dateien meldete, überwiegt dieses saubere Ergebnis nicht den breiteren Multi-Engine-Konsens, der auf das Abgreifen von Anmeldedaten oder täuschendes Verhalten hindeutet.
Auch Blacklist-Daten verstärken die Bedenken. Die Domain erscheint auf mindestens einer Mail-Reputations-Blockliste, was für sich genommen nur ein sekundäres Signal ist, hier jedoch von inhaltsbezogenen Bedrohungslistungen begleitet wird, die für das Website-Risiko relevanter sind. Der Domainname selbst ähnelt einem Authentifizierungs- oder Login-Dienst, was in Kombination mit Phishing-Erkennungen die Wahrscheinlichkeit eines Missbrauchs in Szenarien der Nachahmung oder Sammlung von Anmeldedaten erhöhen kann.
Auf Grundlage dieser Erkenntnisse kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentiert ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und dessen Ablaufdatum bis 2026-08-24 reicht. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, sollte jedoch nicht als Nachweis der Legitimität betrachtet werden, da auch Phishing-Websites häufig HTTPS verwenden. DNSSEC scheint unsigniert zu sein, was bedeutet, dass die Domain derzeit nicht von dieser zusätzlichen Schutzschicht für die DNS-Integrität profitiert.
Infrastrukturdetails deuten darauf hin, dass die Domain über Cloudflare geroutet wird, wobei auch die Nameserver diesen Anbieter nutzen, während das gemeldete Hosting mit Hoxhunt Oy in Helsinki, Finland verbunden ist. Die Server-IP ist 212.104.128.0. In dem bereitgestellten begrenzten Malware-Scan wurden keine bösartigen Dateien, externen Links oder iframes identifiziert, doch die umfassenderen Reputationsdaten zeigen, dass technische Sauberkeit in einem einzelnen Scan die Möglichkeit von phishingbezogenem Missbrauch nicht ausschließt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?