sweet-base-be3a.masonscott641807.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sweet-base-be3a.masonscott641807.workers.dev
Diese Domain scheint eine auf der workers.dev-Plattform gehostete Subdomain zu sein, die häufig verwendet wird, um leichtgewichtige Webanwendungen und am Netzwerkrand gehostete Inhalte über Cloudflare's Infrastruktur bereitzustellen. Der Seitentitel „Meta for Business“ deutet darauf hin, dass sich die Website möglicherweise als geschäftsbezogenes Portal präsentiert, das mit Meta's Werbe- oder Kontoverwaltungs-Ökosystem verbunden ist.
Auf Grundlage der verfügbaren Metadaten scheint es sich hierbei nicht um eine breit angelegte Content-Website oder einen etablierten Verbraucherdienst mit eigener unabhängiger Markenidentität zu handeln. Stattdessen wirkt sie eher wie eine gehostete Seite oder ein Anwendungsendpunkt mit einem einzelnen Zweck. Die Verwendung einer generiert wirkenden Subdomain-Zeichenfolge und eines workers.dev-Hostnamens kann auf eine temporäre, kampagnenspezifische oder individuell bereitgestellte Seite hindeuten und nicht auf eine offizielle Unternehmensdomain.
Sicherheitsbewertung für sweet-base-be3a.masonscott641807.workers.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstufen. Darüber hinaus identifizierte ein bedeutender Bedrohungsdatenbank-Eintrag die Seite wegen Social-Engineering-Aktivitäten, und der Seitentitel „Meta for Business“ gibt Anlass zur Sorge, weil er einer Marke ähneln könnte, die mit einem bekannten Unternehmen verbunden ist, während die Seite auf einer nicht zugehörigen workers.dev-Subdomain gehostet wird.
Der Malware-Scan identifizierte in der begrenzten Menge der gescannten Ressourcen keine bösartigen Dateien, was vorkommen kann, wenn eine Phishing-Seite sich stärker auf täuschende Inhalte und das Sammeln von Zugangsdaten stützt als auf herunterladbare Malware. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt; dies ist ein schwächeres Signal als Phishing-Erkennungen, erhöht aber das Maß an Vorsicht geringfügig. Die Domain selbst ist mehrere Jahre alt, wobei dieses Alter wahrscheinlich den übergeordneten workers.dev-Namensraum widerspiegelt, anstatt eine langfristige Legitimität für diese spezifische gehostete Seite zu belegen.
Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um zusätzlichen Kontext zu berücksichtigen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und die Infrastruktur scheint hinter Cloudflare gehostet zu sein. Die aufgelöste Server-IP ist 188.114.97.2, wobei das Hosting Toronto, Kanada, zugeordnet ist, und der Webserver als Cloudflare identifiziert wurde. DNS verwendet Cloudflare-Nameserver, und DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht betreffen die Hauptbedenken eher die Reputation als die Transportsicherheit. Die Gültigkeit des Zertifikats und das Hosting über ein großes CDN weisen für sich genommen nicht auf Legitimität hin, da auch Phishing-Seiten seriöses Hosting und gültiges HTTPS verwenden können. Die Seite wirkt leichtgewichtig, mit nur einer kleinen Anzahl gescannter Dateien und ohne während dieses Scans beobachtete iframes.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?