supprtrcb-dpldxysyz96q.edgeone.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von supprtrcb-dpldxysyz96q.edgeone.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie WeTransfer ähnelt, einem legitimen File-Sharing-Dienst zum Versenden großer Dateien. Der Seitentitel, die Meta-Beschreibung, Branding-Elemente und verlinkte Social-/Rechtsseiten verweisen alle auf WeTransfer, und der Screenshot zeigt eine Datei-Download-Oberfläche mit Aufforderungen, sich anzumelden oder ein E-Mail-Passwort einzugeben, bevor auf Dateien zugegriffen werden kann.
Basierend auf der Domainstruktur ist dies jedoch nicht die primäre WeTransfer-Domain. Sie wird auf einer edgeone.dev-Subdomain mit einem zufällig wirkenden Hostnamen gehostet, was eher auf eine temporäre oder kurzlebige Bereitstellung als auf eine offizielle Webpräsenz der Marke hindeuten könnte. Die Seite scheint darauf ausgelegt zu sein, einen Dokumentenzustellungs- oder sicheren Download-Ablauf nachzuahmen, möglicherweise um Anmeldedaten von Besuchern zu erfassen, die eine echte File-Sharing-Seite erwarten.
Sicherheitsbewertung für supprtrcb-dpldxysyz96q.edgeone.dev
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die URL wurde von 17 von 89 Sicherheits-Engines markiert, wobei die meisten Erkennungen sie als Phishing oder bösartig einstuften. Zusätzlich führte eine Bedrohungsdatenbank die Domain wegen Phishing, und der Screenshot zeigt eine Login-/Download-Aufforderung, die den Besucher auffordert, ein E-Mail-Passwort einzugeben, um fortzufahren. Dieses Verhalten ist in Kombination mit Branding, das offenbar einen bekannten Dateiübertragungsdienst auf einer nicht zugehörigen Subdomain nachahmt, häufig mit Seiten zur Erfassung von Zugangsdaten verbunden.
Die Seite verweist außerdem auf legitime WeTransfer-bezogene Domains und Assets, was dazu beitragen kann, dass sie auf Besucher überzeugend wirkt, doch dies allein belegt keine Legitimität. Ein Malware-Scan ergab einen allgemeinen verdächtigen Befund, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blocklist aufgeführt; letzteres Signal ist schwächer als Phishing-Erkennungen, erhöht aber die Vorsicht in geringem Maß, statt Entwarnung zu geben.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges TLS-Zertifikat, ausgestellt von DigiCert, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint, doch HTTPS allein bestätigt nicht, dass die Seite vertrauenswürdig ist. Die Domain wird auf einer als EdgeOne/ACE identifizierten Infrastruktur mit einer IP gehostet, die Singapur zugeordnet ist, und sie verwendet die Nameserver ns3.dnsv2.com und ns4.dnsv2.com. DNSSEC scheint unsigniert zu sein.
Aus technischer Risikoperspektive ist die auffälligste Sorge nicht das Zertifikat oder das Hosting selbst, sondern die Diskrepanz zwischen den gebrandeten Inhalten und dem tatsächlichen Hostnamen. Die zufällig wirkende Subdomain unter edgeone.dev kann in Kombination mit Phishing-Erkennungen und einer Aufforderung zur Eingabe von Zugangsdaten auf ein Imitations-Setup statt auf eine offizielle Serviceseite hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?