whaia.webcindario.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von whaia.webcindario.com
Die gescannte Seite scheint sich als Microsoft-Konto-Anmeldeseite auf Spanisch darzustellen und verwendet den Titel "Iniciar sesión en tu cuenta Microsoft" sowie visuelle Elemente, die mit dem Microsoft-Anmeldeablauf verbunden sind. Basierend auf dem Screenshot und den Metadaten ist die Seite darauf ausgelegt, Besucher zur Eingabe einer E-Mail-Adresse oder Telefonnummer aufzufordern, was ein Verhalten ist, das üblicherweise mit Seiten zum Kontozugriff in Verbindung gebracht wird.
Die Seite wird jedoch auf einer Subdomain eines Drittanbieters, whaia.webcindario.com, gehostet und nicht auf einer offiziellen Microsoft-eigenen Domain. Die Verwendung von Microsoft-Branding in Kombination mit dem Hosting in einer kostenlosen oder gemeinsam genutzten Webhosting-Umgebung deutet darauf hin, dass die Seite möglicherweise ein legitimes Anmeldeportal imitiert, anstatt als autorisierter Microsoft-Dienst zu fungieren.
Die Domain selbst ist Teil der Hosting-Plattform webcindario.com und scheint kein eigenständiges Unternehmen oder keine offizielle Organisation zu repräsentieren. Auf Grundlage der verfügbaren Inhalte scheint diese Seite eher eine Seite zum Abgreifen von Zugangsdaten oder zur Markenimitation zu sein als eine normale Informations- oder kommerzielle Website.
Sicherheitsbewertung für whaia.webcindario.com
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die URL wurde von 20 von 91 Sicherheits-Engines markiert, und mehrere Bedrohungsdatenbanken stuften sie als phishing- oder social-engineering-bezogen ein. Darüber hinaus wurde die Seite von wichtigen Blacklist-Quellen mit Fokus auf bösartige Inhalte und phishing geführt, was ein stärkeres Signal ist als eine alleinige generische Heuristik.
Auch der visuelle Inhalt gibt erheblichen Anlass zur Sorge: Die Seite imitiert sehr genau einen Microsoft-Anmeldebildschirm, wird jedoch auf einer nicht zu Microsoft gehörenden Subdomain gehostet. Diese Diskrepanz zwischen Branding und Domaininhaberschaft entspricht Mustern von Zugangsdaten-Diebstahl. Ein Malware-Scan meldete ebenfalls verdächtige Elemente, darunter eine markierte Skript-Referenz, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was einen kleineren zusätzlichen Warnhinweis darstellt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen. Die Kombination aus phishing-Erkennungen durch mehrere Engines, Blacklist-Einträgen und der offensichtlichen Imitation der Microsoft-Marke deutet zum Zeitpunkt dieses Scans auf eine hohe Wahrscheinlichkeit missbräuchlicher Absicht hin.
Technische Beschreibung
Die Website scheint von nginx über eine IP-Adresse ausgeliefert zu werden, die von Miarroba Networks in Madrid, Spanien, gehostet wird, unter Verwendung der Hosting-Umgebung webcindario.com. Die gescannte Subdomain besteht als Teil einer älteren Parent-Domain schon lange, aber dieses Alter verringert die Besorgnis hier nicht wesentlich, da Missbrauch auch auf alten Shared-Hosting-Domains und Subdomains auftreten kann.
Aus Sicht der Sicherheitskonfiguration scheint SSL/TLS zum Zeitpunkt dieses Scans ungültig zu sein oder zu fehlen, was insbesondere bei einer Seite, die Anmeldedaten anfordert, besonders besorgniserregend ist. DNSSEC ist nicht signiert, und die Domain verwendet cloudbasierte Nameserver. Der Scan vermerkte außerdem verdächtige verknüpfte Ressourcen und eine markierte JavaScript-Datei, was eine eingehendere forensische Prüfung rechtfertigen könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?