wetransfer-sampleproduct-transfer.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von wetransfer-sampleproduct-transfer.netlify.app
Diese Domain scheint eine Seite zu hosten, die als WeTransfer-ähnliches Portal zum Teilen von Dateien oder Herunterladen von Dokumenten präsentiert wird. Der Seitentitel verwendet den Namen WeTransfer, und der Screenshot zeigt Branding, eine Liste herunterladbarer Dateien und eine Aufforderung „Download All“, die einem Workflow zur Dokumentenübertragung oder Dateizustellung ähneln soll.
Die Website befindet sich jedoch nicht auf einer offiziellen WeTransfer-Domain, sondern verwendet stattdessen eine Netlify-Subdomain mit dem Namen „wetransfer-sampleproduct-transfer“. Aufgrund der Domainstruktur und der Darstellung der Seite scheint es sich um eine inoffizielle Seite zu handeln, die möglicherweise versucht, einen bekannten Dateiübertragungsdienst nachzuahmen, statt eine eigenständig gebrandete Unternehmenswebsite zu sein.
Sicherheitsbewertung für wetransfer-sampleproduct-transfer.netlify.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Zwar wurden beim Malware-Scan keine bestätigten bösartigen Dateien identifiziert, jedoch wurden mehrere interne Ressourcen mit einer generischen verdächtigen Heuristik markiert.
Auch der Seiteninhalt gibt Anlass zur Sorge, da er dem Branding eines bekannten Dateiübertragungsdienstes stark ähnelt, während die Seite über eine nicht zugehörige Netlify-Subdomain betrieben wird. Diese Art von Erscheinungsbild und Benennungsmuster kann mit einer Seite zum Abgreifen von Zugangsdaten oder einer täuschenden Download-Seite vereinbar sein, insbesondere in Verbindung mit dem starken, engineübergreifenden Phishing-Konsens und dem im Scan-Kontext angegebenen sehr niedrigen Vertrauenswert.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und die Hosting-Umgebung scheint Netlify zu sein, gestützt auf AWS-Infrastruktur in Frankfurt, Deutschland. Ein gültiges Zertifikat bestätigt nur den verschlüsselten Transport und ist für sich genommen kein Hinweis auf Legitimität. Die Domain ist für eine verdächtige Seite relativ alt, aber da es sich um eine Netlify-Subdomain handelt, könnte das Alter den Namespace der übergeordneten Plattform widerspiegeln und nicht die Vertrauenswürdigkeit der konkret gehosteten Inhalte.
DNSSEC scheint unsigniert zu sein. Der Scan vermerkte außerdem mehrere lokal gehostete Ressourcen, darunter HTML-, CSS-, Bild- und JavaScript-Dateien, die mit einer generischen verdächtigen Heuristik markiert wurden. In den bereitgestellten Daten wurde keine iframe-Aktivität gemeldet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?