tradecenter-mqde-in-chlna-com.cleverapps.io
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von tradecenter-mqde-in-chlna-com.cleverapps.io
Diese Domain scheint eine Seite zu hosten, die als Anmeldeportal für Made-in-China.com gestaltet ist, einen Business-to-Business-Marktplatz, der für die Beschaffung von Produkten von chinesischen Lieferanten genutzt wird. Der Seitentitel, das Branding und das visuelle Layout deuten darauf hin, dass sie versucht, sich als Konto-Login-Seite für diese Plattform darzustellen, mit Feldern für E-Mail und Passwort sowie begleitendem Marketingtext über Beschaffung und Handel.
Die tatsächliche Domain ist jedoch nicht die offizielle Domain von Made-in-China.com, sondern verwendet stattdessen eine lange Subdomain unter cleverapps.io. Auf Grundlage der Domainstruktur, des Hosting-Kontexts und der Seitendarstellung könnte diese Seite dazu bestimmt sein, eine legitime kommerzielle Login-Erfahrung nachzuahmen, anstatt eine offizielle Eigenschaft des genannten Marktplatzes zu sein.
Sicherheitsbewertung für tradecenter-mqde-in-chlna-com.cleverapps.io
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 7 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder betrügerisch einstuften. Darüber hinaus brachten mehrere Web-Klassifizierungsquellen die Website mit phishingbezogenen Aktivitäten in Verbindung, während der Screenshot eine Login-Seite zeigt, die Made-in-China-Branding auf einer nicht offiziellen Domain verwendet. Diese Kombination könnte auf einen Versuch hindeuten, durch Nachahmung eines legitimen Dienstes Zugangsdaten für Konten zu sammeln.
Einige Prüfungen waren unauffällig: Der Malware-Scan identifizierte keine markierten Dateien, und große Bedrohungsdatenbanken für Malware- und Phishing-URLs meldeten zum Zeitpunkt dieses Scans keine Erkennungen. Dennoch wiegt ein unauffälliger Dateiscan die stärkeren Phishing-Indikatoren hier nicht auf, insbesondere wenn die Seite offenbar eine bekannte Geschäftsplattform nachahmt, während sie von einer nicht verbundenen cleverapps.io-Subdomain betrieben wird.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das im Oktober 2026 ablaufen sollte. Sie scheint auf einer mit Clever Cloud verbundenen Infrastruktur in Nantes, Frankreich, gehostet zu werden und verwendet einen Apache-Webserver auf der IP-Adresse 91.208.207.142. Die Domain ist relativ alt, wurde 2012 über OVH SAS registriert, was der Basisdomain mitunter Legitimität verleihen kann, selbst wenn eine bestimmte Subdomain missbraucht wird.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber weniger Schutz gegen bestimmte Manipulationsszenarien auf DNS-Ebene bietet. Das technische Hauptproblem ist nicht die TLS-Konfiguration selbst, sondern dass der Seiteninhalt offenbar ein Login-Portal eines Drittanbieters nachahmt, während er von einer nicht verbundenen cleverapps.io-Subdomain ausgeliefert wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?