stakeholder-presentation.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von stakeholder-presentation.netlify.app
Diese Domain scheint eher eine präsentationsartige Webseite auf der Netlify-Plattform zu hosten als eine vollständige eigenständige Unternehmenswebsite. Der Seitentitel und die sichtbaren Inhalte verweisen auf „Account Hierarchy“ und beschreiben dies als „A platform for the next Trezor Suite“, was auf Material im Zusammenhang mit Produktplanung, Strategie oder Stakeholder-Kommunikation für eine Kryptowallet hindeutet.
Basierend auf dem Screenshot wirkt die Website wie ein Foliensatz oder eine intern ausgerichtete Präsentation mit minimaler Navigation und Branding-Hinweisen, die mit Trezor Suite verbunden sind. Der Domainname selbst ist jedoch generisch und scheint keine offizielle Marken-Domain von Trezor zu sein, was Unklarheit darüber schaffen kann, wer sie betreibt und ob es sich um eine autorisierte Projektseite, einen vorübergehenden Prototyp oder eine inoffizielle Nachahmung handelt.
Sicherheitsbewertung für stakeholder-presentation.netlify.app
Mehrere Security-Engines stuften diese URL zum Zeitpunkt des Scans als Phishing ein, mit 16 von 91 Erkennungen. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist ein starkes Warnsignal, insbesondere weil die Seite auf eine markenbezogene Kryptowährungs-Thematik verweist und auf einer generischen Netlify-Subdomain statt auf einer offensichtlich offiziellen Marken-Domain gehostet wird. Während der Malware-Dateiscan keine schädlichen Dateien erkannte, setzen Phishing-Seiten häufig eher auf täuschende Darstellung und das Abgreifen von Zugangsdaten als auf herunterladbare Malware.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Scandaten meldeten die Domain nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Dennoch erhöht die Kombination aus wiederholten Phishing-Klassifizierungen, der kryptobezogenen Thematik und der Nutzung einer Hosting-Subdomain eines Drittanbieters das Risiko erheblich.
Der mit diesem Scan veröffentlichte Trust Score beträgt 5/100 und bezeichnet die Seite als Phishing, was mit dem breiteren Erkennungsmuster übereinstimmt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von DigiCert, mit einer Zertifikatsgültigkeit bis 2027-03-19. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 63.176.8.218 aufgelöst. Das Vorhandensein von HTTPS weist auf verschlüsselten Transport hin, aber Verschlüsselung allein bestätigt weder Legitimität noch Vertrauenswürdigkeit.
Die Domain ist im Kontext einer gehosteten Subdomain relativ alt, mit einem Alter von etwa 8 Jahren, und ihr DNS wird über NS1-Nameserver bereitgestellt. DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im bereitgestellten Malware-Scan wurden keine schädlichen Dateien oder markierten ausgehenden Links gemeldet, sodass das Hauptanliegen hier eher der Zweck der Seite und ihre Reputation zu sein scheint als die Auslieferung von Exploits.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?