webstlapp-amazonauth.165-154-225-173.cpanel.site
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von webstlapp-amazonauth.165-154-225-173.cpanel.site
Diese Domain scheint eine Subdomain zu sein, die unter einer von cPanel verwalteten Website auf einer Infrastruktur gehostet wird, die mit einer Shared-Hosting-Umgebung verbunden ist. Basierend auf der Struktur des Hostnamens scheint sie keine primäre gebrandete Unternehmensdomain darzustellen; stattdessen wirkt sie wie eine benutzerdefinierte Subdomain, die möglicherweise für eine bestimmte Webanwendung, Landingpage oder temporär gehostete Instanz erstellt wurde.
Das Benennungsmuster der Domain enthält Begriffe, die „Amazon“ und „auth“ ähneln, was auf eine authentifizierungsbezogene Seite oder loginbezogene Inhalte hindeuten könnte. In Verbindung mit den verfügbaren Kategorisierungsdaten scheint die Website eher mit Phishing- oder betrugsbezogenen Aktivitäten verbunden zu sein als mit einer gewöhnlichen geschäftlichen, medialen oder informativen Website für Verbraucher. In den bereitgestellten Scandaten gibt es keine Hinweise auf eine legitime Betreiberidentität oder eine etablierte organisatorische Präsenz.
Sicherheitsbewertung für webstlapp-amazonauth.165-154-225-173.cpanel.site
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von mehreren Web-Klassifizierungsanbietern als phishing- oder betrugsbezogen eingestuft, und 10 von 91 Sicherheits-Engines haben sie markiert. Darüber hinaus ähnelt der Domainname stark einer Amazon-bezogenen Authentifizierungsseite und könnte dazu bestimmt sein, wie ein legitimes Login-Ziel einer Marke auszusehen, was ein häufiges Muster bei Kampagnen zum Abgreifen von Zugangsdaten ist.
Die Blacklist-Ergebnisse waren gemischt. Mehrere große Bedrohungsdatenbanken meldeten die Domain zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Signal allein wäre ein relativ schwacher Indikator, erscheint in diesem Fall jedoch zusammen mit Phishing-Erkennungen durch mehrere Engines, einer nicht gebrandeten Subdomain-Struktur, fehlender Platzierung und einer ungültigen oder fehlenden SSL/TLS-Konfiguration.
Obwohl der Malware-Scan in den begrenzt geprüften Inhalten keine schädlichen Dateien identifizierte, basieren Phishing-Seiten häufig eher auf täuschenden Formularen als auf herunterladbarer Malware. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website scheint auf der IP-Adresse 165.154.225.173 mit einem LiteSpeed-Webserver gehostet zu werden, wobei das Hosting Scloud Pte Ltd in Hong Kong zugeschrieben wird. Die Domain verwendet die Nameserver ns1.pdns.tech und ns2.pdns.tech. DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Ein bemerkenswertes technisches Problem ist, dass SSL/TLS ungültig zu sein scheint oder fehlt, wobei keine bestätigten Zertifikatsdetails verfügbar sind. Für jede Seite, die möglicherweise Zugangsdaten anfordert, wäre dies ein erhebliches Vertrauens- und Sicherheitsproblem. Die Kombination aus einer Infrastruktur im Stil von Shared Hosting, fehlendem oder ungültigem HTTPS und einem verdächtigen Benennungsmuster der Subdomain kann die Unsicherheit hinsichtlich der Legitimität der Website erhöhen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?