sso-i-trustcapta-l-auth.webflow.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sso-i-trustcapta-l-auth.webflow.io
Diese Domain scheint eine Webflow-Seite zu hosten, die als iTrustCapital-Login- oder Werbeseite gestaltet ist. Der Seitentitel verweist auf „Log in | iTrustCapital“, und der Screenshot zeigt Branding, Kryptowährungskurse und Marketingsprache über den Kauf und Verkauf von Krypto, Gold und Silber über eine IRA. Die Seite verlinkt außerdem auf app.itrustcapital.com, was darauf hindeutet, dass sie möglicherweise versucht, sich als mit der iTrustCapital-Finanzplattform verbunden darzustellen.
Die gescannte Domain selbst ist jedoch eine webflow.io-Subdomain und nicht eine offenbar primäre iTrustCapital-Domain. Auf Grundlage des Namensmusters „sso-i-trustcapta-l-auth“ scheint die Seite so gestaltet zu sein, dass sie einem Single-Sign-On- oder Authentifizierungsportal ähnelt. Diese Kombination aus Branding, loginorientierter Wortwahl und einer von einem Drittanbieter gehosteten Subdomain kann darauf hindeuten, dass die Seite erstellt wurde, um einen legitimen Finanz- oder Kryptowährungsdienst nachzuahmen, anstatt als offizielles Unternehmenseigentum zu dienen.
Sicherheitsbewertung für sso-i-trustcapta-l-auth.webflow.io
Mehrere Sicherheits-Engines stuften diese URL während des Scans als auffällig ein; 15 von 91 klassifizierten sie zum Zeitpunkt der Analyse als Phishing oder anderweitig bösartig. Die Seite ähnelt außerdem stark dem iTrustCapital-Branding, verwendet jedoch eine andere Host-Domain, was auf eine täuschend ähnliche Login-Seite hindeuten kann, die darauf abzielt, Benutzeranmeldedaten oder andere sensible Informationen abzugreifen. Obwohl der Malware-Scan keine schädlichen Dateien erkannte und mehrere inhaltsorientierte Blacklist-Datenbanken unauffällig waren, überwiegen diese Signale in diesem Fall nicht die stärkeren Phishing-Indikatoren.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain war zum Zeitpunkt des Scans auf einer Mail-Reputation-Blocklist aufgeführt. Dieses Signal allein wäre ein schwacher Beleg, tritt hier jedoch zusammen mit breit angelegten Phishing-Erkennungen und Branding auf, das möglicherweise einen Finanzdienst imitiert. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde, lief hinter Cloudflare-Infrastruktur und wurde zu einer IP-Adresse im Netzwerk von Cloudflare aufgelöst. Die Seite scheint auf Webflow gehostet zu werden, wobei statische Assets von website-files.com und CloudFront geladen werden. DNSSEC war zum Zeitpunkt des Scans nicht aktiviert, was üblich ist, aber bedeutet, dass DNS-Antworten diesen zusätzlichen Integritätsschutz offenbar nicht haben.
Aus technischer Risikoperspektive besteht das Hauptproblem nicht im Zertifikat oder Hosting-Stack, sondern in der offensichtlichen Diskrepanz zwischen dem angezeigten iTrustCapital-Branding und dem tatsächlichen Hosting-Standort auf einer webflow.io-Subdomain. Gültiges HTTPS und Hosting über ein etabliertes CDN verifizieren für sich genommen nicht, dass eine Seite offiziell von der Marke betrieben wird, auf die sie sich bezieht.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?