test2.c3rberus.at
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von test2.c3rberus.at
Die Domain test2.c3rberus.at scheint eine Anmeldeseite zu hosten, die so gestaltet ist, dass sie der Gaming-Plattform Steam ähnelt. Der sichtbare Seitentitel lautet "Sign In", und der Screenshot zeigt Steam-Branding-Elemente, ein Formular für Benutzername/Passwort sowie eine QR-Code-Anmeldeaufforderung, die wie eine Kontozugriffsseite für Valves Gaming-Ökosystem wirken soll.
Auf Grundlage der Domainstruktur scheint dies keine offizielle Steam- oder Valve-eigene Webadresse zu sein. Stattdessen scheint es sich um eine Subdomain unter c3rberus.at zu handeln, die Branding eines Drittanbieters präsentiert. Praktisch betrachtet scheint die Seite darauf ausgelegt zu sein, Zugangsdaten für Konten oder Details zum Sitzungszugriff von Nutzern zu erfassen, die möglicherweise glauben, mit der legitimen Steam-Anmeldeoberfläche zu interagieren.
Sicherheitsbewertung für test2.c3rberus.at
Zum Zeitpunkt dieses Scans waren mehrere Warnsignale vorhanden. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder anderweitig bösartig einstuften. Der Seiteninhalt imitiert zudem die Steam-Anmeldeoberfläche sehr genau, verwendet dabei jedoch eine nicht offizielle Domain, was auf einen Versuch hindeuten kann, über Markenimitation Benutzerzugangsdaten zu erfassen. Darüber hinaus stufte ein Malware-Scan die einzelne gescannte Datei als bösartig ein, und es war ein Eintrag in einer Bedrohungsdatenbank vorhanden.
Die Blacklist-Ergebnisse waren gemischt und nicht durchgängig unauffällig: Die hier gezeigten großen Datenbanken für schädliche Inhalte meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch erhöht die Kombination aus breit angelegten Multi-Engine-Phishing-Erkennungen, einer Anmeldeseite im Stil des Abgreifens von Zugangsdaten und der sichtbaren Imitation einer bekannten Gaming-Marke die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, dessen Ablauf für Ende 2026 vorgesehen war. Sie scheint von openresty über eine bei Femo IT Solutions Limited in Frankfurt am Main, Deutschland, gehostete IP-Adresse bereitgestellt zu werden. Die Domain verwendet Cloudflare-Nameserver, während DNSSEC offenbar unsigniert ist.
Aus Sicht der Sicherheitslage weist das Vorhandensein von TLS lediglich auf verschlüsselten Transport hin und sollte nicht als Nachweis von Legitimität betrachtet werden. Die zum Zeitpunkt dieses Scans auffälligeren Bedenken waren reputations- und inhaltsbezogen: Multi-Engine-Phishing-Erkennungen, ein bösartiges Dateiverdikt für die Landingpage und eine Anmeldeoberfläche, die auf einer nicht zugehörigen Domain einen großen Drittanbieterdienst nachzuahmen scheint.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?