stbonifacevets-g8lgv.ondigitalocean.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von stbonifacevets-g8lgv.ondigitalocean.app
Diese Domain scheint eher eine einseitige Aufforderung zum Dokumentenzugriff oder zur Identitätsprüfung zu hosten als eine vollständige Website einer Organisation. Der Seitentitel, das minimale Layout und der Screenshot deuten auf eine dokumentbezogene Landingpage hin, die Besucher auffordert, zur Fortsetzung eine E-Mail-Adresse einzugeben, während sie sich visuell als mit DocuSign zusammenhängende Oberfläche präsentiert.
Basierend auf der Domainstruktur handelt es sich um eine Subdomain, die auf einer gemeinsam genutzten Cloud-Anwendungsplattform gehostet wird, und nicht um eine offensichtlich offizielle Unternehmensdomain von DocuSign oder einer Organisation namens "St. Boniface Vets." Das Benennungsmuster und die allgemeine Dokumentenaufforderung können auf eine temporäre Kampagnenseite, ein individuell gehostetes Webformular oder eine Seite hindeuten, die einen Dokumentensignatur-Workflow nachahmen soll.
Sicherheitsbewertung für stbonifacevets-g8lgv.ondigitalocean.app
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge. Die URL wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder bösartig beschreiben. Darüber hinaus zeigt der Screenshot eine gebrandete Dokumentenprüfungsseite, die auf einer Cloud-App-Subdomain, die offenbar nicht mit der offiziellen Domain übereinstimmt, die typischerweise mit der angezeigten Marke verbunden ist, nach einer E-Mail-Adresse fragt. Eine solche Abweichung beim Branding kann mit dem Abgreifen von Zugangsdaten oder mit Identitätsvortäuschung vereinbar sein.
Andere Signale sind gemischt. Der Malware-Scan hat keine bösartigen Dateien identifiziert, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten die Domain zum Zeitpunkt dieses Scans nicht. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Insgesamt sind die Phishing-Erkennungen durch mehrere Engines und die offensichtliche Login-/Dokumentenaufforderung im Markenstil auf einem nicht offiziellen Host gewichtiger als der saubere Dateiscan.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und der Datenverkehr wird über die Cloudflare-Infrastruktur auf der IP-Adresse 172.66.0.96 geleitet. Die Domain verwendet Cloudflare-Nameserver und wird auf einer Cloud-Anwendungs-Subdomain unter ondigitalocean.app gehostet, was auf eine Bereitstellung auf einer Drittanbieterplattform statt auf einer eigenständigen gebrandeten Domain hindeutet.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im begrenzten Dateiscan wurden keine bösartigen Dateien identifiziert, aber die Kombination aus cloudgehosteter Infrastruktur, einer allgemeinen Dokumentenseite und phishingbezogenen Erkennungen deutet darauf hin, dass technische Legitimitätssignale wie HTTPS nicht als Nachweis von Vertrauenswürdigkeit behandelt werden sollten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?