validaciionlive.fwh.is
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von validaciionlive.fwh.is
Diese Domain scheint eine Anmeldeseite zu hosten, die auf Spanisch als Microsoft-Konto-Anmeldebildschirm dargestellt wird („Iniciar sesión en tu cuenta Microsoft“). Der Seitentitel, Branding-Elemente und die referenzierten Bild-Assets deuten darauf hin, dass sie versucht, der Authentifizierungsoberfläche von Microsoft zu ähneln, anstatt eigenständige Inhalte oder einen eigenen, klar abgegrenzten Dienst anzubieten.
Auf Grundlage der verfügbaren Seitenmetadaten und des Screenshots scheint die Website keine offizielle Microsoft-eigene Domain zu sein. Stattdessen scheint es sich um eine eigenständige Seite zu handeln, die auf einer Infrastruktur gehostet wird, die mit einem Drittanbieter-Hosting-Provider verbunden ist, und Microsoft-bezogene visuelle Assets sowie ein einfaches Formular zur Eingabe von Zugangsdaten verwendet. Diese Kombination wird häufig mit Seiten zum Abgreifen von Zugangsdaten oder zur Markenimitation in Verbindung gebracht.
Sicherheitsbewertung für validaciionlive.fwh.is
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstuften. Zusätzlich führte eine Blacklist-Datenbank die Domain auf, und der Seiteninhalt scheint eine Microsoft-Anmeldeerfahrung nachzuahmen, obwohl er von einer nicht zugehörigen Domain bereitgestellt wird. Der Screenshot, der Seitentitel und die verlinkten Microsoft-bezogenen Assets verstärken alle die Möglichkeit, dass diese Seite versucht, Kontozugangsdaten zu sammeln, indem sie einer vertrauenswürdigen Marke ähnelt.
Die Zusammenfassung des Malware-Scans fiel gemischt aus: In der Dateianzahl wurden formal keine Dateien markiert, aber der Scanner brachte die Domain und einen verlinkten Skriptpfad dennoch mit einer generischen Kennzeichnung für bösartige Objekte in Verbindung. Während generische heuristische Kennzeichnungen für sich genommen eine geringe Aussagekraft haben können, sind sie hier besorgniserregender, weil sie zusammen mit breit angelegten Multi-Engine-Phishing-Erkennungen und sichtbarer Markenimitation auftreten. Die Domain hat in den bereitgestellten Daten außerdem kein aussagekräftiges Traffic-Ranking, was mit einer wenig sichtbaren oder kurzlebigen Kampagnenseite vereinbar sein könnte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, ausgestellt von ZeroSSL, mit Ablauf am 2026-07-18. Ein gültiges Zertifikat weist nur auf verschlüsselten Transport hin und bestätigt für sich genommen nicht die Legitimität. Der Server scheint openresty auf der IP-Adresse 185.27.134.34 auszuführen, gehostet von I FastNet LTD im Vereinigten Königreich. DNSSEC ist nicht aktiviert, und die Domain verwendet die Nameserver ns1.byet.org bis ns4.byet.org.
Aus technischer Risikoperspektive sind die auffälligsten Bedenken die phishingbezogenen Multi-Engine-Erkennungen, die Nutzung einer bei einem Drittanbieter gehosteten Subdomain anstelle einer offiziellen Markendomain und eine markierte Skript-URL auf demselben Host. Blacklist-Prüfungen waren ansonsten weitgehend unauffällig, abgesehen von einem Eintrag, was darauf hindeutet, dass die stärksten Bedenken eher von Inhalts- und Reputationssignalen als von Daten zur Mail-Reputation ausgehen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?