strongholpayreviewpolicy.co
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von strongholpayreviewpolicy.co
Die Domain strongholpayreviewpolicy.co scheint eine Seite zu hosten, die thematisch auf die elektronische Unterzeichnung von Dokumenten ausgerichtet ist. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Portal zur Dokumentenprüfung und Signatur und verwendet DocuSign-Branding, Hinweise auf geschützte Dokumente sowie eine Download-Aufforderung für eine Desktop-Anwendung.
Der Domainname selbst scheint jedoch nicht mit dem auf der Seite gezeigten offiziellen Branding übereinzustimmen, und der Inhalt scheint eher darauf ausgerichtet zu sein, Besucher zum Herunterladen von Software zu bewegen, anstatt über einen standardmäßigen Signatur-Workflow auf Dokumente zuzugreifen. Die Website scheint über eine kürzlich registrierte eigenständige Domain betrieben zu werden und nicht über eine offensichtlich offizielle Unternehmenspräsenz, was darauf hindeuten könnte, dass sie versucht, einen bekannten E-Signatur-Dienst nachzuahmen.
Sicherheitsbewertung für strongholpayreviewpolicy.co
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 19 von 89 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Die Seite ähnelt außerdem stark einem DocuSign-Thema-Dokumentenportal und könnte eine Nachahmung sein, die darauf abzielt, eine bekannte E-Signatur-Marke zu imitieren.
Zusätzliche Vorsicht ist geboten, da die Domain erst 15 Tage alt ist, kein etabliertes Traffic-Ranking hat und einen Download-Ablauf enthält, der auf einen externen, mit ausführbaren Dateien verbundenen Ressourcenpfad auf einer Code-Hosting-Plattform verweist. Ein Malware-Scan meldete außerdem einen verdächtigen Befund im Zusammenhang mit einer extern referenzierten Datei, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Obwohl Mail-Reputations-Einträge schwächere Signale sind als direkte Phishing-Erkennungen, erhöhen sie in diesem Kontext dennoch die Besorgnis etwas.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL-Zertifikat, wurde auf einem nginx/1.31.4-Webserver unter der IP-Adresse 158.94.211.192 in Rotterdam, Niederlande, gehostet, wobei das Hosting Omegatech LTD zugeschrieben wird. Die Domain verwendet Cloudflare-Nameserver und ihr DNSSEC-Status scheint unsigned zu sein.
Aus Sicherheitsperspektive verringert HTTPS allein die Phishing-Bedenken hier nicht. Die Kombination aus einer sehr neuen Domain, unsigned DNSSEC, dem Laden externer Ressourcen und einer downloadorientierten Landingpage, die offenbar eine bekannte Marke imitiert, kann das Risiko erhöhen. Der gemeldete verdächtige Verweis auf eine externe Datei ist zum Zeitpunkt dieses Scans ein bemerkenswertes technisches Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?