whatsapp-correo.webcindario.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von whatsapp-correo.webcindario.com
Diese Subdomain scheint eine einfache Seite zur Eingabe von Zugangsdaten zu hosten, die als Formular zur Verifizierung eines Microsoft- oder Outlook-Kontos dargestellt wird. Der Seitentitel lautet "Outlook Verification", und der sichtbare Inhalt zeigt eine im Stil einer Anmeldung gestaltete, mit Microsoft gekennzeichnete Oberfläche auf Spanisch, die nach einer E-Mail-Adresse und einem Passwort fragt. Aufgrund der Domainstruktur wird sie unter webcindario.com gehostet und nicht auf einer offiziellen Microsoft-eigenen Domain.
Das Benennungsmuster "whatsapp-correo" könnte dazu gedacht sein, Nutzer über Themen rund um Messaging oder E-Mail anzusprechen, aber der sichtbare Seiteninhalt konzentriert sich auf die Verifizierung eines Microsoft-Kontos und nicht auf einen WhatsApp-Dienst. Die Website scheint über eine Hosting-Plattform eines Drittanbieters betrieben zu werden, nicht von Microsoft, und auf der Seite gibt es keinen klaren Hinweis auf ein legitimes Unternehmen, einen Support-Dienst oder einen unabhängigen Softwareanbieter dahinter.
Insgesamt scheint es sich auf Grundlage des Domainnamens, der Seitenmetadaten und des Screenshots um eine Webseite zu handeln, die darauf ausgelegt ist, Anmeldedaten zu sammeln, indem sie eine vertraute Erfahrung der Kontoverifizierung imitiert.
Sicherheitsbewertung für whatsapp-correo.webcindario.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Quellen zur Web-Klassifizierung stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus zeigten Prüfungen großer Bedrohungsdatenbanken Einträge für Social-Engineering-Aktivitäten, und eine weitere auf Phishing fokussierte Datenbank führte die URL ebenfalls auf. Dies sind stärkere Indikatoren als eine alleinstehende heuristische Warnung und deuten darauf hin, dass die Seite möglicherweise dazu bestimmt ist, sensible Kontoinformationen zu erfassen.
Auch der Seiteninhalt gibt Anlass zur Sorge. Obwohl die Domain nicht mit Microsoft verbunden ist, zeigt der Screenshot Microsoft-Branding und ein Anmeldeformular "Outlook Verification", das nach einer E-Mail-Adresse und einem Passwort fragt. Diese Diskrepanz zwischen der Hosting-Domain und der dargestellten Marke wird häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht. Ein Malware-Scan ergab außerdem ein allgemeines verdächtiges Urteil für die Seite und mehrere verknüpfte Ressourcen, was zusätzliche Vorsicht nahelegt, obwohl dieses Signal für sich genommen mit geringerer Sicherheit verbunden wäre.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was eher auf Spam-bezogene Aktivitäten oder den Ruf von Shared Hosting als auf den Website-Inhalt selbst zurückzuführen sein könnte. Dennoch erscheint das Gesamtrisiko in Kombination mit den Phishing-Erkennungen durch mehrere Engines, den Blacklist-Einträgen und der Login-Seite im Stil einer Identitätsvortäuschung erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum im August 2026 und wird über HTTPS von einem nginx-Webserver bereitgestellt, der von Miarroba Networks in Madrid, Spanien, gehostet wird. Die Domain ist auf Ebene der Parent-Domain sehr alt und verwendet Google Domains-Nameserver, aber die gescannte Seite ist eine auf einer Drittanbieterplattform gehostete Subdomain, was ein wichtiger Unterschied ist, da Subdomains auf Shared Hosting unabhängig vom Alter der Parent-Domain erstellt und missbraucht werden können.
DNSSEC scheint unsigniert zu sein, sodass in den bereitgestellten Daten keine DNSSEC-Validierungsebene sichtbar ist. Die serverseitige Konfiguration selbst wirkt aus grundlegender Infrastruktursicht nicht ungewöhnlich, aber die Kombination aus Shared Hosting, markenfremdem Login-Inhalt, verdächtigen verknüpften Ressourcen und Phishing-bezogenen Erkennungen stellt zum Zeitpunkt dieses Scans bemerkenswerte Sicherheitsbedenken dar.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?