submit-application.surge.sh
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von submit-application.surge.sh
Diese URL scheint eher eine auf Surge gehostete Subdomain, einer Plattform für die Veröffentlichung statischer Websites, als eine eigenständige markengebundene Domain zu sein. Der Seitentitel „Meta - Account Review“ und der Screenshot legen nahe, dass sie sich als kontobezogene Prüfungs- oder Verifizierungsseite im Zusammenhang mit den sozialen Plattformen von Meta ausgibt. Die sichtbare Oberfläche umfasst einen Dialog zur Sprachauswahl und Branding-Elemente, die einem Support-Ablauf für Social-Media-Konten ähneln.
Auf Grundlage der Domainstruktur und der Seitendarstellung könnte diese Seite eingerichtet worden sein, um einen Kontoprüfungs- oder Einspruchsprozess nachzuahmen, anstatt als offizielle Unternehmenspräsenz zu dienen. Die Verwendung einer Subdomain im Stil eines kostenlosen Hostings anstelle einer offiziellen Meta-eigenen Domain ist auffällig, und die verfügbaren Kategorien von Web-Klassifizierungsanbietern ordnen sie überwiegend Phishing- oder betrugsbezogenen Klassifizierungen zu.
Sicherheitsbewertung für submit-application.surge.sh
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen Phishing- oder betrugsbezogenes Verhalten beschrieben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Seite als Phishing oder ähnliche betrügerische Aktivität ein. Auch der Screenshot und der Seitentitel legen nahe, dass die Website möglicherweise versucht, einer Meta-Kontoprüfungsseite zu ähneln, was mit Mustern zur Erfassung von Zugangsdaten oder Social Engineering vereinbar sein kann.
Die Blacklist-Ergebnisse waren gemischt und nicht vollständig unauffällig. Während mehrere große Bedrohungsdatenbanken die Domain zum Zeitpunkt dieses Scans nicht meldeten, war die URL in einer auf Phishing fokussierten Bedrohungsdatenbank gelistet, und die IP-Adresse der Domain war ebenfalls auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht aber dennoch die Vorsicht und bedeutet, dass das Reputationsbild nicht vollständig unauffällig war.
Der Malware-Scan erkannte in den begrenzten überprüften Inhalten keine schädlichen Dateien, doch das wiegt den breiteren Phishing-Konsens der Sicherheits-Engines und die täuschend wirkende Seitendarstellung nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat ausgeliefert, das von Sectigo ausgestellt wurde und im Dezember 2026 abläuft. Sie scheint auf einer Infrastruktur von DigitalOcean gehostet und über die Surge-Plattform bereitgestellt zu werden, unter Verwendung von Surge-Nameservern. DNSSEC war zum Zeitpunkt dieses Scans nicht aktiviert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätskontrolle profitieren.
Aus Hosting-Sicht wirkt dies wie eine schlanke statische Bereitstellung und nicht wie eine umfassend provisionierte Unternehmensumgebung. Die Seite verwies auf eine kleine Anzahl externer Ressourcen, darunter Schriftarten, ein Medien-Asset und eine Facebook-Hilfe-URL, und es wurden keine iframes beobachtet. Obwohl das Zertifikat gültig war und die Seite im verfügbaren Scan keine dateibasierte Malware zeigte, scheint die stärkere Sorge hier eher potenzieller Phishing-Inhalt als die Auslieferung von Exploits zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?