versilink-2025.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von versilink-2025.netlify.app
Diese Domain scheint eine einfache Landingpage zu hosten, die als „DANA | Customer Care“ präsentiert wird und ein mit DANA verbundenes Branding verwendet, einem indonesischen Dienst für digitale Geldbörsen und Zahlungen. Die Seite fordert Besucher auf, eine Mobiltelefonnummer einzugeben, und enthält indonesischsprachigen Text über das Fortfahren gemäß den Nutzungsbedingungen und der Datenschutzrichtlinie, was darauf hindeutet, dass sie einer Kundensupport- oder kontobezogenen Einstiegsseite ähneln soll.
Basierend auf der Domainstruktur handelt es sich hierbei um eine auf Netlify gehostete Subdomain und nicht um eine offensichtlich offizielle DANA-eigene Domain. Die Seite verweist außerdem auf Assets, die mit dem dana.id-Branding verbunden sind, während sie unter versilink-2025.netlify.app betrieben wird, was auf eine inoffizielle Kampagne, eine geklonte Oberfläche oder eine Nachahmerseite statt einer primären Unternehmenswebsite hindeuten kann.
Die Gesamtdarstellung scheint eng darauf ausgerichtet zu sein, Benutzereingaben zu erfassen, anstatt umfassendere Unternehmensinformationen, Support-Ressourcen oder eine normale Servicenavigation bereitzustellen. Diese eingeschränkte Funktionalität ist häufig bei temporären Landingpages zu sehen und kann zusätzliche Vorsicht rechtfertigen, wenn das Branding nicht mit der Hosting-Domain übereinstimmt.
Sicherheitsbewertung für versilink-2025.netlify.app
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge hinsichtlich dieser Seite. Sie wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstufen. Darüber hinaus präsentiert sich die Seite visuell als DANA-Kundendienstseite, verwendet dabei jedoch eine Netlify-Subdomain anstelle einer scheinbar offiziellen Markendomain, was auf eine Nachahmerkonfiguration hindeuten kann, die dazu bestimmt ist, einen Finanzdienst zu imitieren.
Der Malware-Scan meldete außerdem einen verdächtigen Befund und identifizierte extern referenzierte Assets von einer anderen markierten Domain. Während ein einzelner Eintrag auf einer Mail-Reputations-Blockliste für die IP-Adresse der Website ein schwächeres Signal ist als direkte Phishing-Erkennungen, stellt er dennoch einen geringfügigen zusätzlichen Warnhinweis dar und bedeutet, dass blacklistbezogene Prüfungen zum Zeitpunkt dieses Scans nicht vollständig unauffällig waren.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, einer markenähnlichen Darstellung auf einer nicht zugehörigen Hosting-Subdomain und verdächtigen verknüpften Ressourcen auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis ins Jahr 2027 gültig ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS in Frankfurt, Deutschland, unterstützt wird. Die Domain selbst ist mehrere Jahre alt, aber da es sich hierbei um eine gehostete Subdomain auf einem Plattformdienst handelt, weist das Alter der übergeordneten Registrierung nicht notwendigerweise auf eine langfristige Legitimität der spezifischen Seiteninhalte hin.
DNSSEC scheint unsigniert zu sein. Die Seite lädt externe Ressourcen von mehreren Domains, darunter brandingbezogene Assets von dana.id und Bilder von einer anderen Domain, die vom Malware-Scan als verdächtig markiert wurde. Technisch gesehen sollte das Vorhandensein von HTTPS allein nicht als Nachweis von Legitimität betrachtet werden, insbesondere wenn eine Seite sensible Benutzereingaben anfordert, während sie auf einer Hosting-Subdomain eines Drittanbieters betrieben wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?