Ist auktionshilfe.info seriös und sauber?

Cin-Hoo

Lieutenant
Registriert
Feb. 2011
Beiträge
619
Hallo!

Vor ungefähr einer Woche musste ich für einen Nachbarn nach einem vermeintlichen Fakeshop suchen und bin dabei über den Fakeshop-Finder der Verbraucherzentrale in diesem Forenthread auf auktionshilfe.info gelandet (der Verdacht eines Fakeshops hat sich leider bestätigt). Da die Verbindungsverschlüsselung zu auktionshilfe.info laut Firefox durch irgendein Element aufgeweicht wurde und ich die Website bzw. Domain zuvor noch nicht kannte, führte ich auf virustotal.com eine URL-Abfrage durch. Dabei wurde mir ein Ergebnis von vor drei Monaten angezeigt, laut dem, bis auf einen, alle Dienste entweder "Clean" oder "Unrated" ausgaben. Nur die Xcitium Verdict Cloud meldete "Phishing". Nachdem ich eine erneute Analyse angefordert hatte, gab dieser Dienst auf einmal ebenfalls "Unrated" aus. Wenn das wirklich als Fehlalarm erkannt wurde, müsste die Einstufung dann nicht auch auf "Clean" wechseln?

Kennt jemand von euch auktionshilfe.info genauer? Da ich dort eh keine Daten eingegeben habe, geht es mir dabei natürlich nicht um den bloßen Phishing-Alarm, sondern darum, ob die Website malwaretechnisch sauber ist. Oder ist es eher die Xcitium Verdict Cloud, die für ihre Fehlurteile bekannt ist? Lohnt es sich deswegen die große Armada an Malware-Scannern über meine Windows-Installation zu schicken? Mit uBlock Origin bin ich sowieso immer unterwegs, also sollten mir möglicherweise eingebundene unseriöse Werbeinhalte ja eher nichts anhaben können.

Aufgrund von Online-Banking und anderer sensibler Transaktionen muss man heutzutage ja leider besonders vorsichtig sein.

Gruß von Cin-Hoo
 
Ist ne ganz normale Webseite - oder eher Forum. Die Verbindungsverschlüsselung hat ja erstmal nichts mit Malware zu tun, da wird wohl schlicht das Zertifikat abgelaufen sein.

Und selbst wenn jemand auf einer Webseite Malware platziert dann fehlt dafür noch immer das passende Einfallstor.

Nein ich denke nicht dass du irgendwas unternehmen musst und der Fund von dem Dienst vo dem ich noch nie gehört habe einfach ein false-positive war.
 
Da dort im Forum auch unzensiert Links zu Fake- oder Phishingseiten gepostet werden, kann es durchaus passieren, dass Virenscanner anschlagen, weil sie diesen Link auf der Seite finden.
 
Erst einmal danke an euch beide! :)

@zeaK
Mit "aufgeweichter Verbindungsverschlüsselung" meinte ich kein abgelaufenes Zertifikat, sondern das Ausrufezeichen am Schlosssymbol "Verbindung teilweise verschlüsselt" oder so ähnlich.

"Xcitium Verdict Cloud" oder "Xcitium Cloud Verdict" soll übrigens zu Comodo gehören.

Gruß von Cin-Hoo
 
Cin-Hoo schrieb:
sondern das Ausrufezeichen am Schlosssymbol "Verbindung teilweise verschlüsselt" oder so ähnlich.
Das ist eine Standard-Meldung, weil dort http (ohne s) Webseiten oder Grafiken verlinkt wurden.
 
@PC295
Klar, kommt heutzutage ja aber eher seltener vor und macht mich auf mir unbekannten Websites etwas skeptisch. Verunsichert hat mich eher die alte Phishing-Meldung auf virustotal.com und, dass der betreffende Dienst jetzt wieder "Unrated" ausgibt.

Gruß von Cin-Hoo
 
@Alex99: Wichtig im Kontext mit dem "Webseite sollte mit https:// anfangen" bzw. ein Schloss-Symbol sollte vorhanden sein (Browser zeigen das https:// Prefix heutzutage alle nicht mehr an ohne manuelle Aenderungen!), ist, dass das nur ein Negativ-Hinweis sein kann.

Fehlende Verschluesselung kann, aber muss nicht, ein Indiz fuer eine unsaubere Webseite sein.

Aber umgekehrt sagt das Vorhandensein eines Schlosses heutzutage ueberhaupt nichts mehr aus.
Denn die noetigen Zertifikate kann heutzutage jeder kostenlos und vollautomatisch bekommen, so das sich jede Webseite verschluesseln laesst.

Dieser Hinweis ist so ein bisschen "Internet-Boomer". Das war frueher mal richtig, aber durch sich veraendernde Umstaende ist er eigendlich wertlos geworden. Ist aber halt dennoch in den Koepfen steckengeblieben und wird immer wiederholt.
 
Zurück
Oben