super-cendol-461cef.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von super-cendol-461cef.netlify.app
Diese Domain scheint eine einfache Werbe-Landingpage zu hosten, die thematisch auf kostenlose Roblox-Währung ausgerichtet ist. Der Seitentitel und die sichtbaren Inhalte sind auf Russisch und bewerben „200 Robux“ für neue Spieler, mit Feldern zur Eingabe eines Roblox-Logins und Passworts sowie einer Schaltfläche zum Einfordern der Belohnung. Das Design verwendet Dringlichkeitssignale wie einen Countdown-Timer und Hinweise auf ein zeitlich begrenztes Angebot.
Basierend auf der Domainstruktur handelt es sich hierbei um eine auf Netlify gehostete Subdomain und nicht um eine offizielle Roblox-Webpräsenz. Der Hostname selbst weist nicht auf ein erkennbares Unternehmen oder eine Organisation hin, und in den Scandaten oder im Screenshot wird keine klare Betreiberidentität dargestellt. Die Seite scheint in erster Linie als Formular zur Sammlung von Zugangsdaten zu dienen, das mit dem Thema eines spielbezogenen Gewinnangebots verknüpft ist.
Sicherheitsbewertung für super-cendol-461cef.netlify.app
Mehrere Scan-Signale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstuften. Darüber hinaus zeigt der Seiteninhalt selbst mehrere gängige Warnzeichen, die mit Seiten zum Abgreifen von Kontodaten verbunden sind: ein Angebot kostenloser In-Game-Währung, ein kurzer Countdown-Timer, Verknappungsbotschaften und direkte Aufforderungen zur Eingabe eines Roblox-Benutzernamens und Passworts auf einer nicht offiziellen Domain.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht durchgehend unauffällig. Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Der Malware-Dateiscan erkannte keine schädlichen Dateien, aber das gleicht die stärkeren Phishing-Indikatoren, die im Seiteninhalt sichtbar sind, und den Konsens mehrerer Engines nicht aus.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von DigiCert ausgestellt wurde, und wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird. Die Gültigkeit des Zertifikats deutet darauf hin, dass verschlüsselte Übertragung vorhanden ist, aber HTTPS allein verifiziert nicht die Legitimität des Zwecks der Seite. Die Domain ist für eine verdächtige Landingpage relativ alt, da sie 2018 erstellt wurde und 2031 abläuft.
DNSSEC scheint unsigniert zu sein, und die Website verwendet von nsone verwaltete Nameserver. In der bereitgestellten Scan-Aufnahme wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, was darauf hindeutet, dass die Seite technisch minimal sein könnte. Das Hauptproblem ist nicht eine Fehlkonfiguration des Servers, sondern die offensichtliche Nutzung einer gehosteten Landingpage, um unter dem Vorwand eines Gewinnangebots Roblox-Zugangsdaten abzufragen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?