auth-telekom.de
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van auth-telekom.de
Het domein auth-telekom.de lijkt zich voor te doen als een Telekom-inlogpagina, met gebruik van Telekom-branding, een titel "Telekom Login" en een aanmeldformulier in het Duits. De pagina-indeling en gekoppelde verwijzingen suggereren dat het probeert te lijken op een portaal voor accounttoegang voor gebruikers van Deutsche Telekom, met links die verwijzen naar legitieme Telekom-gerelateerde pagina's zoals hulp-, privacy- en inlogbronnen.
Het domein zelf is echter niet het primaire Telekom-domein dat in de paginalinks wordt getoond, en het naamgevingspatroon "auth-telekom.de" kan bedoeld zijn om verwant aan het merk te lijken terwijl het gescheiden blijft van de officiële webeigendommen. Op basis van de screenshot en metadata lijkt de site gericht op het invoeren van inloggegevens in plaats van op bredere klantdiensten of normale bedrijfsinhoud.
Uit de scangegevens blijkt geen duidelijke identiteit van de exploitant, afgezien van de branding die op de pagina wordt getoond. In praktische zin lijkt dit een website met inlogthema te zijn die een portaal voor klantaccounts van een telecombedrijf imiteert, in plaats van een volwaardige zelfstandige bedrijfswebsite.
Veiligheidsbeoordeling voor auth-telekom.de
Dit domein vertoont meerdere indicatoren met een hoog risico op het moment van deze scan. Het werd gemarkeerd door 20 van de 91 beveiligingsengines, waarbij veel het classificeerden als phishing of kwaadaardig, en het staat ook vermeld in op phishing gerichte dreigingsdatabases. De pagina lijkt sterk op een Telekom-inlogervaring terwijl een afzonderlijk domein wordt gebruikt, wat kan wijzen op een look-alike-site die bedoeld is om accountgegevens te onderscheppen. Het domein is zeer recent aangemaakt, heeft geen gevestigde verkeersrangschikking en presenteert een inlogformulier voor één enkel doel, wat allemaal veelvoorkomende waarschuwingssignalen zijn in phishingonderzoeken.
De malwarescan meldde geen bevestigde kwaadaardige bestanden, maar kende wel een generieke verdachte heuristiek toe aan het domein en verschillende interne bronnen. Zo'n heuristiek op zichzelf zou een signaal met lage betrouwbaarheid zijn, maar wordt hier overstemd door de bredere phishingconsensus van meerdere engines en de kennelijke imitatie door de pagina van een bekende merkgebonden inlogstroom. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die wordt gevraagd accountgegevens of persoonlijke informatie in te voeren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door Sectigo Limited, dat verloopt op 2027-01-06. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar bevestigt op zichzelf niet dat de site legitiem is. De server lijkt Apache te draaien op een IP-adres dat is gekoppeld aan hostinginfrastructuur in Essen, Duitsland, en de nameservers verwijzen naar door web.de beheerde DNS-diensten.
Vanuit het perspectief van domeinbeveiliging is het domein extreem nieuw, met een aanmaakdatum van 2026-07-12, en DNSSEC lijkt niet ondertekend te zijn. De combinatie van een pas geregistreerd domein, merkgebonden inloginhoud en phishingdetecties door meerdere beveiligingsengines vormt op het moment van deze scan een opvallende technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?