vodafone-form.mhmr.ro
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von vodafone-form.mhmr.ro
Diese Subdomain scheint eine rumänischsprachige Werbe-Landingpage zu hosten, die thematisch auf Vodafone und einen Veranstaltungsort namens Zoom Beach Bar ausgerichtet ist. Die Seitenüberschrift deutet auf ein Sommer-Gewinnspiel oder eine Verlosung hin, und die sichtbaren Inhalte bewerben die Chance, Geräte und Zubehör der Marke Motorola zu gewinnen. Auf Grundlage des Screenshots und der verlinkten Assets ist die Seite eher als einfaches kampagnenartiges Formular oder Teilnahmeseite gestaltet und nicht als vollständige Unternehmenswebsite.
Die Domain selbst ist keine offizielle Vodafone-eigene Domain; stattdessen handelt es sich um eine Subdomain unter mhmr.ro. Das deutet darauf hin, dass die Seite möglicherweise von einem Dritten betrieben wird, der Vodafone-Branding für eine Marketingkampagne, eine Affiliate-Promotion oder potenziell eine unbefugte Nachahmung verwendet. Auf Grundlage der verfügbaren Daten ist der Betreiber auf der Landingpage nicht eindeutig identifiziert, was die Transparenz darüber einschränkt, wer für die Erhebung von Besucherdaten verantwortlich ist.
Sicherheitsbewertung für vodafone-form.mhmr.ro
Diese Website gibt auf Grundlage der verfügbaren Scan-Ergebnisse Anlass zu erheblichen Bedenken. Zum Zeitpunkt dieses Scans stuften 12 von 91 Sicherheits-Engines die URL als auffällig ein, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig beschrieben. Die Seite verwendet außerdem auffällig Vodafone-Branding, während sie auf einer nicht zugehörigen Subdomain eines Dritten gehostet wird, was eher auf eine Look-alike- oder Imitations-Konfiguration als auf eine offizielle Markendomäne hindeuten kann.
Andere Signale sind uneinheitlich. Der Malware-Scan identifizierte keine als auffällig markierten Dateien, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Allerdings kennzeichnete ein blacklistartiges Ergebnis die Website mit einer allgemeinen verdächtigen Klassifizierung, und die visuelle Gestaltung ähnelt einer Preis- oder Gewinnspielseite, die zur Abfrage persönlicher Daten genutzt werden könnte. Die Domain selbst ist alt, aber das verringert für sich genommen nicht das Risiko eines Missbrauchs auf einer bestimmten Subdomain.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentiert ein gültiges Let's Encrypt-SSL-Zertifikat mit einem Ablaufdatum vom 2026-11-16 und wird auf der IP-Adresse 193.189.99.18 in Bukarest, Rumänien gehostet. Der Webserver identifiziert sich als openresty/1.31.1.1, und das Hosting scheint von Global Internet Solutions SRL bereitgestellt zu werden. Als Nameserver sind ns.globalis.ro und ns1.globalis.ro gesetzt, während der DNSSEC-Status unbekannt ist.
Aus technischer Sicht ist die Verfügbarkeit von HTTPS ein positives Basissignal, sollte jedoch nicht als Nachweis von Legitimität betrachtet werden. Die relevantere Sorge ist, dass eine gebrandete Werbeseite von einer Subdomain eines Dritten statt von einer erkennbar offiziellen Vodafone-Domain ausgeliefert wird, was die Wahrscheinlichkeit eines Imitations- oder Credential-Harvesting-Risikos erhöhen kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?