clientlogin.eistee-mediart.de
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van clientlogin.eistee-mediart.de
Dit subdomein lijkt een inlogpagina te tonen die is vormgegeven om op PayPal te lijken, met velden voor e-mail en wachtwoord en merkelementen die met dat betaalplatform worden geassocieerd. De hostnaam gebruikt het subdomeinlabel "clientlogin" onder eistee-mediart.de in plaats van een officieel domein dat eigendom is van PayPal, wat erop wijst dat het mogelijk bedoeld is om accountgegevens te verzamelen in plaats van een legitieme inlog voor een betaaldienst te bieden.
Op basis van de pagina-inhoud en de verstrekte classificatiegegevens lijkt de site in de categorie phishing/fraude te vallen in plaats van te functioneren als een normale zakelijke, media- of informatieve website. Het onderliggende hoofddomein is meerdere jaren oud, maar dit specifieke subdomein lijkt te worden gebruikt voor een nauw gericht invoerscherm voor inloggegevens.
Veiligheidsbeoordeling voor clientlogin.eistee-mediart.de
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 19 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden deze als phishing- of fraude-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de pagina wegens social-engineeringactiviteit. De screenshot toont ook een inlogformulier dat PayPal visueel imiteert terwijl het op een ander domein wordt gehost, wat kan wijzen op een poging om gebruikersgegevens buit te maken.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de kleine set paginabronnen die werd gecontroleerd, en in die scan zijn geen verdachte externe links of iframes vastgesteld. Een schone scan op bestandsniveau weegt echter niet op tegen de sterkere phishingindicatoren wanneer de pagina zelf een bekend financieel merk op een niet-gerelateerd domein lijkt na te bootsen.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die wordt gevraagd accountgegevens of andere gevoelige informatie in te voeren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-09-20. DNSSEC lijkt te zijn ingeschakeld, wat kan helpen de integriteit van DNS te beschermen, en het domein gebruikt nameservers die zijn gekoppeld aan One.com. Het server-IP werd opgelost naar 46.30.213.97 met hostinginfrastructuur in Kopenhagen, Denemarken.
Vanuit technisch perspectief vormt de aanwezigheid van geldige TLS en ondertekende DNS-records op zichzelf geen bewijs van legitimiteit; phishingpagina's maken vaak gebruik van standaardhosting en geldige certificaten. Het domein is relatief oud met ongeveer 11 jaar, maar de verdachte activiteit lijkt gekoppeld aan dit specifieke subdomein en de inhoud van de pagina, en niet alleen aan de leeftijd van het domein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?