vocational-white-5xciizxu.edgeone.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von vocational-white-5xciizxu.edgeone.dev
Diese Domain scheint eine einfache Webseite zu hosten, die als Login-Portal dargestellt wird, während sie den Seitentitel und die Meta-Beschreibung von Wikipedia verwendet. Auf Grundlage der sichtbaren Inhalte scheint sie nicht als normale Enzyklopädie oder Informationswebsite zu funktionieren. Stattdessen ist die angezeigte Seite ein generisches Formular zur Eingabe von Zugangsdaten, das eine E-Mail-Adresse und ein Passwort anfordert, was nicht mit dem in den Metadaten angegebenen Wikipedia-Branding übereinstimmt.
Die Domain selbst verwendet eine edgeone.dev-Subdomain anstelle einer offiziellen Wikimedia-eigenen Domain. Diese Abweichung deutet zusammen mit den kopierten Wikipedia-bezogenen Metadaten und der minimalistischen Login-Oberfläche darauf hin, dass die Seite möglicherweise versucht, einen bekannten Dienst oder eine bekannte Marke nachzuahmen, anstatt als eigenständige Inhaltsseite zu fungieren. Aus den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und kein legitimer Dienstkontext ersichtlich.
Sicherheitsbewertung für vocational-white-5xciizxu.edgeone.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei die meisten Erkennungen sie als Phishing einstuften. Darüber hinaus führte eine Bedrohungsdatenbank die URL wegen Phishing, während der Seiteninhalt selbst ein Login-Formular zeigt, das nicht dem erwarteten Erscheinungsbild oder Zweck des in den Metadaten genannten Wikipedia-Dienstes entspricht. Diese Kombination aus Reputationsbefunden und Seitenverhalten wird häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht.
Der Scan hat keine schädlichen Dateien identifiziert, und mehrere umfassendere Blacklist-Prüfungen waren zum Zeitpunkt der Überprüfung unauffällig. Diese unauffälligeren Signale werden hier jedoch durch den Phishing-Konsens mehrerer Engines, den irreführenden Wikipedia-Titel/die irreführende Wikipedia-Beschreibung, das Fehlen normaler Website-Inhalte und die verdächtige Anforderung von E-Mail-Adresse und Passwort auf einer nicht zugehörigen Subdomain aufgewogen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist Ende 2026 angegeben. Sie wird auf der IP-Adresse 43.174.247.29 in Singapur gehostet, scheint über eine ATS/9.2.15-Infrastruktur bereitgestellt zu werden und verwendet die Nameserver ns3.dnsv2.com und ns4.dnsv2.com. DNSSEC ist nicht aktiviert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Risikoperspektive sollte das Vorhandensein von HTTPS nicht als Nachweis für Legitimität betrachtet werden. Die auffälligere Sorge ist die Abweichung zwischen der Domain, den Wikipedia-bezogenen Metadaten und dem im Screenshot gezeigten Formular zur Eingabe von Zugangsdaten. Dieses Muster kann auf eine täuschende Seite hindeuten, die darauf ausgelegt ist, Login-Daten zu sammeln, anstatt den Dienst bereitzustellen, den sie vorgibt zu repräsentieren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?