zingy-dusk-64096c.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von zingy-dusk-64096c.netlify.app
Diese Domain scheint eher eine auf Netlify gehostete Seite als eine eigenständige Website mit Markenauftritt zu sein. Der Seitentitel „OneDrive - Sharing Link Validation“ und der Screenshot mit einer Lademeldung deuten darauf hin, dass sie sich als Seite zur Dokumentenfreigabe oder zum Dateizugriff im Zusammenhang mit einem Cloud-Speicher-Workflow präsentiert.
Auf Grundlage der verfügbaren Inhalte könnte die Website dazu bestimmt sein, eine Dateifreigabe-Erfahrung nachzuahmen oder weiterzuleiten, anstatt als offizielle Unternehmens-Homepage zu dienen. Das zufällig wirkende Subdomain-Format und das Fehlen sichtbarer Organisationskennzeichnung erschweren es, allein anhand der Seite zu verifizieren, wer sie betreibt.
Sicherheitsbewertung für zingy-dusk-64096c.netlify.app
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans gemischte, aber besorgniserregende Signale. Die Domain wurde von 3 von 91 Sicherheits-Engines markiert, darunter Einstufungen im Zusammenhang mit phishing und Spam. Darüber hinaus präsentiert sich die Seite auf einer Hosting-Subdomain eines Drittanbieters als „OneDrive“-Freigabevalidierungsbildschirm, was auf einen Versuch hindeuten könnte, einem vertrauenswürdigen Dateifreigabedienst zu ähneln, ohne dessen offizielle Domain zu verwenden.
Gleichzeitig wurden beim Malware-Scan keine markierten Dateien identifiziert, und die im Scan aufgeführten großen Datenbanken für bösartige Inhalte und phishing waren zum Prüfzeitpunkt unauffällig. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Malware- oder phishing-Einträge ist, aber dennoch zusätzliche Vorsicht nahelegt.
Insgesamt deutet die Kombination aus phishing-/Spam-Erkennungen durch mehrere Engines, dem Köderthema Cloud-Dateifreigabe und der Nutzung einer generischen gehosteten Subdomain auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf Netlify-Infrastruktur gehostet, die auf AWS EC2 in Frankfurt, Deutschland, basiert, und wird zu Nameservern aufgelöst, die mit verwaltetem DNS-Hosting verbunden sind. DNSSEC scheint nicht signiert zu sein.
Aus technischer Sicht ist das Vorhandensein von HTTPS positiv, begründet für sich genommen jedoch keine Legitimität. Die Nutzung einer gehosteten Subdomain auf einer Plattform für Website-Bereitstellung kann bei legitimen Projekten üblich sein, wird aber auch häufig für kurzlebige phishing-Seiten verwendet, weil die Einrichtung schnell und kostengünstig ist. In der bereitgestellten Scan-Momentaufnahme wurden keine schädlichen Dateien oder externen Links identifiziert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?