clientlogin.eistee-mediart.de
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis clientlogin.eistee-mediart.de
Ta subdomena wydaje się prezentować stronę logowania stylizowaną tak, aby przypominała PayPal, z polami na adres e-mail i hasło oraz elementami identyfikacji wizualnej kojarzonymi z tą platformą płatniczą. Nazwa hosta używa etykiety subdomeny „clientlogin” w ramach eistee-mediart.de, a nie oficjalnej domeny należącej do PayPal, co sugeruje, że może być przeznaczona do zbierania danych logowania do konta, a nie do zapewniania legalnego logowania do usługi płatniczej.
Na podstawie treści strony i dostarczonych danych klasyfikacyjnych witryna wydaje się należeć do kategorii phishingu/oszustw, a nie działać jako zwykła witryna biznesowa, medialna lub informacyjna. Bazowa domena nadrzędna ma kilka lat, ale ta konkretna subdomena wydaje się być używana do wąsko ukierunkowanej strony służącej do wprowadzania danych logowania.
Ocena bezpieczeństwa clientlogin.eistee-mediart.de
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 19 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało go jako phishing lub treści związane z oszustwami. Ponadto duża baza danych zagrożeń umieściła tę stronę na liście z powodu aktywności z zakresu socjotechniki. Zrzut ekranu pokazuje również formularz logowania wizualnie imitujący PayPal, hostowany jednak w innej domenie, co może wskazywać na próbę przechwycenia danych uwierzytelniających użytkowników.
Skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie zasobów strony, które zostały sprawdzone, i w tym skanie nie zidentyfikowano podejrzanych zewnętrznych linków ani iframe. Jednak czysty skan na poziomie plików nie przeważa nad silniejszymi wskaźnikami phishingu, gdy sama strona wydaje się naśladować znaną markę finansową w niepowiązanej domenie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób proszonych o podanie danych logowania do konta lub innych informacji wrażliwych.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-09-20. DNSSEC wydaje się być włączony, co może pomagać chronić integralność DNS, a domena korzysta z serwerów nazw powiązanych z One.com. Adres IP serwera został rozpoznany jako 46.30.213.97, a infrastruktura hostingowa znajdowała się w Copenhagen, Denmark.
Z technicznego punktu widzenia obecność ważnego TLS i podpisanych rekordów DNS sama w sobie nie potwierdza legalności; strony phishingowe powszechnie korzystają ze standardowego hostingu i ważnych certyfikatów. Domena jest stosunkowo stara i ma około 11 lat, ale podejrzana aktywność wydaje się być związana z tą konkretną subdomeną i treścią strony, a nie wyłącznie z wiekiem domeny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?