tradecenter-mqde-in-china-com.cleverapps.io
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von tradecenter-mqde-in-china-com.cleverapps.io
Diese Domain scheint eine Anmeldeseite zu hosten, die so gestaltet ist, dass sie Made-in-China.com ähnelt, einem Business-to-Business-Beschaffungsmarktplatz mit dem Schwerpunkt, Käufer mit chinesischen Lieferanten zu verbinden. Der Seitentitel, die Meta-Beschreibung und der Screenshot zeigen sämtlich ein mit diesem Marktplatz verbundenes Branding und fordern Nutzer dazu auf, sich anzumelden oder ein Konto zu erstellen.
Die gescannte Domain selbst ist jedoch nicht die primäre Domain von Made-in-China.com. Stattdessen wird sie als Subdomain auf cleverapps.io gehostet, was darauf hindeutet, dass es sich um eine separat bereitgestellte Webanwendung handeln könnte und nicht um einen offiziellen Login-Endpunkt der auf der Seite dargestellten Marktplatzmarke. Auf Grundlage der Domainstruktur und der sichtbaren Inhalte scheint die Website eine Seite für den Kontozugriff darzustellen, die dazu bestimmt sein könnte, Benutzeranmeldedaten zu erfassen.
Sicherheitsbewertung für tradecenter-mqde-in-china-com.cleverapps.io
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder betrugsbezogen einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsanbieter die Website als Phishing oder sonstigen Betrug, obwohl einige Blacklist- und Malware-Dateiprüfungen keine payloadbasierten Bedrohungen erkannten.
Die Seite ähnelt visuell einem Anmeldeportal für Made-in-China.com, wird jedoch von einer anderen cleverapps.io-Subdomain bereitgestellt und nicht von der Hauptdomain der Marke. Diese Abweichung kann auf eine täuschend ähnliche Login-Seite hindeuten, die darauf ausgelegt ist, einen legitimen Dienst nachzuahmen. Obwohl das Malware-Scanning meldete, dass keine Dateien markiert wurden, und große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans keine Einträge aufwiesen, setzen Phishing-Seiten häufig eher auf das Abgreifen von Zugangsdaten als auf bösartige Downloads, sodass saubere Dateiscannergebnisse die Besorgnis hier nicht wesentlich verringern.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt SSL-Zertifikat erreichbar, das im Oktober 2026 abläuft. Sie scheint auf einer mit Clever Cloud verbundenen Infrastruktur in Nantes, Frankreich, gehostet zu werden und einen Apache-Webserver zu verwenden. Die Domain ist seit vielen Jahren über OVH SAS registriert, was der Basisdomain mitunter Legitimität verleihen kann, obwohl dies für sich genommen die spezifische gehostete Unterseite oder den Inhalt der Subdomain nicht validiert.
DNSSEC scheint unsigniert zu sein, und zum Zeitpunkt dieses Scans wurden keine Treffer in DNS-basierten Mail-Reputations-Blocklisten gemeldet. Bei dem begrenzten Seitenscan wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, was mit vielen Phishing-Seiten übereinstimmt, die einfache HTML-Formulare statt Malware-Auslieferung verwenden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?