teams-online.com
Kategorie: Phishing
- Melden Sie sich hier nicht an und zahlen Sie nichts. Schließen Sie die Seite. Wenn Sie ein Passwort eingegeben haben, ändern Sie es dort, wo Sie es normalerweise verwenden.
- Schon besucht? Prüfen Sie Ihr Gerät. Ein kostenloser Scan zeigt, ob etwas installiert wurde.
- Stoppen Sie die nächste. Der Webschutz von Combo Cleaner blockiert Phishing- und Betrugsseiten, bevor sie laden.
Combo Cleaner ist das hauseigene Anti-Malware-Tool von PCrisk und gehört RCS LT. Scan kostenlos; zum Entfernen der Funde ist eine Lizenz nötig (7 Tage kostenlos testen).
Beschreibung von teams-online.com
teams-online.com scheint sich als Webseite zum Beitritt zu einer Microsoft Teams-Besprechung darzustellen. Der Seitentitel und die sichtbare Benutzeroberfläche ähneln stark einem Bildschirm zum Beitritt zu einer Besprechung, mit Aufforderungen zur Eingabe eines Namens und zum Beitritt zur Audioverbindung vor dem Eintritt in einen Anruf. Auf Grundlage des Screenshots und der Metadaten versucht die Website, das Erscheinungsbild und die Funktion einer Landingpage für Online-Zusammenarbeit oder Videokonferenzen nachzuahmen.
Die Domain selbst scheint keine offizielle Microsoft-eigene Teams-Domain zu sein. Stattdessen verwendet sie einen generischen Namen, der auf das Teams-Branding Bezug nimmt, während sie auf einer separat registrierten Domain gehostet wird. Auf Grundlage der verfügbaren Daten kann diese Konfiguration auf eine inoffizielle Seite hindeuten, die darauf ausgelegt ist, einen bekannten Dienst für geschäftliche Kommunikation nachzuahmen, und nicht auf einen standardmäßigen Unternehmenslink für Besprechungen.
Sicherheitsbewertung für teams-online.com
Zum Zeitpunkt dieses Scans liegen mehrere Risikoindikatoren vor. Die Domain wurde von 3 von 92 Sicherheits-Engines markiert, darunter Phishing-Klassifizierungen von mehreren Engines. Darüber hinaus ist die Website erst 2 Tage alt, hat kein etabliertes Traffic-Ranking und verwendet Branding sowie Seitendesign, die Microsoft Teams stark ähneln, während sie über eine nicht offizielle Domain betrieben wird. Diese Kombination kann mit Look-alike- oder Credential-Harvesting-Aktivitäten vereinbar sein.
Gleichzeitig haben einige Prüfungen keine aktiven Malware-Payloads erkannt: Der Malware-Scan meldete keine markierten Dateien, und die im Scan referenzierten großen Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Saubere Malware- und Blacklist-Ergebnisse wiegen die phishingbezogenen Erkennungen, das sehr aktuelle Registrierungsdatum und die offensichtliche Nachahmung eines weit verbreiteten Dienstes jedoch nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass der Datenverkehr zur Seite während der Übertragung verschlüsselt sein kann. HTTPS allein bestätigt jedoch nicht, dass der Betreiber legitim ist. Die Domain wird hinter einer Cloudflare-Infrastruktur gehostet, wobei die Server-IP zu Cloudflare aufgelöst wird und die Nameserver ebenfalls auf Cloudflare verweisen.
DNSSEC scheint unsigniert zu sein, und die Domain wurde erst vor sehr kurzer Zeit registriert. In dem bereitgestellten Scan-Snapshot wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber die Kombination aus einer neu erstellten Domain und einer Seite, die eine bekannte Kollaborationsplattform nachahmt, kann aus Phishing-Perspektive dennoch bedenklich sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?