sso-ca-ndax-io-com-auth.webflow.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sso-ca-ndax-io-com-auth.webflow.io
Diese Domain scheint eine mit Webflow erstellte Seite zu hosten, die sich als NDAX-Login oder als werbliche Landingpage für eine kanadische Kryptowährungsbörse präsentiert. Der Seitentitel und die Meta-Beschreibung verweisen auf Kontozugriff, Portfoliomanagement und Krypto-Handel, während der Screenshot NDAX-Branding, Markt-Ticker und Navigationselemente zeigt, die üblicherweise mit einer Handelsplattform für digitale Vermögenswerte verbunden sind.
Aufgrund der Domainstruktur handelt es sich hierbei jedoch nicht um die primäre Domain ndax.io, sondern um eine Subdomain unter webflow.io, die den Namen NDAX und loginbezogene Formulierungen enthält. Diese Konstellation kann auf eine Landingpage eines Drittanbieters, eine temporäre Marketingseite oder eine Seite hindeuten, die versucht, dem offiziellen NDAX-Dienst zu ähneln. Der sichtbare Inhalt legt nahe, dass sich die Website an Nutzer richtet, die an Kryptowährungshandel oder Kontozugriff interessiert sind, und nicht an allgemeinem Informationsinhalt.
Sicherheitsbewertung für sso-ca-ndax-io-com-auth.webflow.io
Mehrere Sicherheitssignale geben bei dieser Seite zum Zeitpunkt dieses Scans Anlass zur Sorge. Die URL wurde von 14 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstuften. Darüber hinaus ähnelt der Domainname stark dem NDAX-Branding, während er auf einer webflow.io-Subdomain statt auf der offenbar offiziellen Domain ndax.io gehostet wird, was auf eine Nachahmerseite hindeuten kann, die darauf abzielt, das Vertrauen der Nutzer zu gewinnen.
Gleichzeitig wurden beim Malware-Scan keine markierten Dateien identifiziert, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Ein weiteres schwächeres sekundäres Signal war ebenfalls vorhanden: Die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was eher die Reputation von E-Mails oder Shared Hosting als den Inhalt der Website widerspiegeln kann. Dennoch erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, loginbezogenem Branding und der Diskrepanz zwischen der dargestellten Marke und der tatsächlichen Host-Domain das Risiko erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere wenn sie Zugangsdaten, Wallet-Details oder andere sensible Informationen anfordert.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von Google Trust Services ausgestellt wurde; der Datenverkehr wird über die Infrastruktur von Cloudflare und eine von Cloudflare gehostete IP-Adresse in Toronto, Kanada, geleitet. Die Nameserver verweisen ebenfalls auf Cloudflare, und die Seite lädt statische Assets von Webflow-bezogenen Content-Delivery-Domains. Das Vorhandensein von SSL weist auf verschlüsselte Übertragung hin, sollte jedoch nicht als Nachweis von Legitimität angesehen werden.
WHOIS-Daten deuten darauf hin, dass die zugrunde liegende Domain webflow.io schon lange besteht, doch dieses Alter bestätigt nicht zwangsläufig diese spezifische Unterseite oder die Nutzung der Subdomain. DNSSEC scheint unsigniert zu sein. Im Malware-Scan auf Seitenebene wurden keine bösartigen Dateien markiert, doch die Hosting-Konstellation und das markennachahmende Subdomain-Muster bleiben aus Sicht der Phishing-Analyse bemerkenswerte Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?