whatsappalerta.webcindario.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von whatsappalerta.webcindario.com
Die Domain whatsappalerta.webcindario.com scheint eher eine auf der Hosting-Plattform Webcindario/Miarroba gehostete Unterseite als eine offizielle eigenständige Unternehmensdomain zu sein. Obwohl der Name der Subdomain auf "WhatsApp alerta" verweist, deuten die Metadaten der Seite und der Screenshot darauf hin, dass sich der sichtbare Inhalt als spanischsprachige "Outlook Verification"-Anmeldeseite präsentiert, unter Verwendung von Microsoft-Branding und eines Anmeldeformulars, das eine E-Mail-Adresse und ein Passwort anfordert.
Auf Grundlage der verfügbaren Seiteninhalte scheint es sich nicht um eine normale Informations- oder Unternehmenswebsite zu handeln. Stattdessen scheint es sich um eine Seite zum Abgreifen von Zugangsdaten zu handeln, die darauf ausgelegt ist, eine Microsoft Outlook-Anmeldung nachzuahmen. Die Diskrepanz zwischen der Hosting-Subdomain, dem Seitentitel und der gebrandeten Anmeldeoberfläche ist ein deutlicher Hinweis darauf, dass die Seite möglicherweise versucht, Kontozugangsdaten von Besuchern zu sammeln, die glauben, mit einem legitimen Microsoft-Dienst zu interagieren.
Sicherheitsbewertung für whatsappalerta.webcindario.com
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus zeigt der Screenshot ein mit Microsoft-Branding versehenes Outlook-Anmeldeformular, das auf einer nicht zugehörigen Subdomain eines Drittanbieters gehostet wird, was eng mit gängigen Mustern für den Diebstahl von Kontozugangsdaten übereinstimmt. Der Seitentitel "Outlook Verification" und die Aufforderung zur Eingabe von E-Mail-Adresse und Passwort verstärken zusätzlich die Besorgnis, dass die Website möglicherweise ein legitimes Anmeldeportal imitiert.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht durchgängig blockierend. Große Datenbanken für bösartige Inhalte, die in den Scan einbezogen wurden, wurden zum Zeitpunkt dieser Prüfung als sauber gemeldet, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Ein Malware-Scan ergab zudem ein verdächtiges Ergebnis auf der Seite selbst, allerdings ohne benannte Malware-Familie.
In der Gesamtschau sind die stärksten Indikatoren hier der Phishing-Konsens über mehrere Engines hinweg und die sichtbare Nachahmung einer Microsoft-Anmeldeseite auf einer nicht zugehörigen gehosteten Subdomain. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt des Scans auf den 2026-08-17 als Ablaufdatum gesetzt war. Sie scheint von nginx über eine bei Miarroba Networks in Madrid, Spanien, gehostete IP-Adresse ausgeliefert zu werden. Die Domain ist eine seit Langem bestehende Host-Domain, aber diese konkrete Seite ist eine Subdomain auf einer Shared-Hosting-Plattform, was Missbrauch leichter ermöglichen kann, ohne den Ruf des übergeordneten Hosts insgesamt widerzuspiegeln.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Seite lädt gängige Drittanbieter-Ressourcen wie jQuery, Font Awesome, Tag-Management- und Werbeskripte, und im Scan wurden keine markierten externen Links oder iframes gemeldet. Das technische Hauptproblem ist nicht die TLS-Konfiguration selbst, sondern die offensichtliche Nutzung einer gehosteten Subdomain zur Darstellung einer gebrandeten Anmeldeseite, die möglicherweise nicht autorisiert ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?