The full anatomy of a phishing site,
one URL at a time.
ZeroPhish renders the page, runs twelve detection signals against the DOM, certificate chain, brand fingerprint and threat feeds, and returns a typed verdict. Built for security teams and product engineers.
No phishing signals detected
| URL | hxxps://tagesschau[.]de | |
| Host | tagesschau[.]de | |
| Brand | tagesschau.de | |
| Screenshot | https://cdn.zerophish.ai/12d1016a-37f6-4287-8986-23e9902fbc9a.jpg | |
| Scan ID | f9937782-9887-403b-a058-0f9f59f0c28e |
|
521 d ago
|
REVIEW | www.tagesschau.de | safe |
|
521 d ago
|
REVIEW | www.tagesschau.de | safe |
|
521 d ago
|
REVIEW | www.tagesschau.de | safe |
|
521 d ago
|
REVIEW | www.tagesschau.de | safe |
|
521 d ago
|
REVIEW | www.tagesschau.de | safe |
|
521 d ago
|
REVIEW | www.tagesschau.de | safe |
| Host | tagesschau.de |
| Registered domain | tagesschau.de |
| Scheme | https |
| Content length | 1529805 B |
| HTTP | 200 · text/html |
Die Seite stellt sich klar als Nachrichtenangebot dar: „tagesschau.de - die erste Adresse für Nachrichten und Information“ sowie Navigationseinträge wie „Inland“, „Ausland“, „Wirtschaft“ und Live-/Video-Player. In dem bereitgestellten HTML/OCR sind keine Hinweise auf eine täuschende Login-/Zahlungsseite oder eine Sammlung von Passwörtern zu sehen (z. B. keine Form für Credentials). Der einzige erkennbare Authentifizierungslink ist „Anmelden“ zu „accounts.ard.de“ mit einem Redirect-Parameter auf tagesschau.de, was eher zu einem legitimen ARD-Konto-Flow passt und nicht auf einen Marken-/Domain-Mismatch hindeutet.
Insgesamt wirkt das wie eine reguläre, redaktionelle Landingpage ohne typische Phishing-Mechaniken wie Dringlichkeitsmeldungen, gefälschte Sicherheitswarnungen oder ein fremdes Marken-Fake-UI.