claim-09.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-09.netlify.app
claim-09.netlify.app scheint eher eine schlanke Seite zu sein, die auf Netlify gehostet wird, als eine vollständig entwickelte eigenständige Website. Basierend auf dem Subdomain-Format und dem minimalen Screenshot-Inhalt, der nur „redirecting..“ zeigt, dient sie möglicherweise in erster Linie als zwischengeschaltete Weiterleitungsseite und nicht als inhaltsreiches Ziel. Auf der erfassten Seite sind keine klare Markenkennzeichnung, keine Angaben zur Inhaberschaft und kein Geschäftszweck erkennbar.
Sicherheitsbewertung für claim-09.netlify.app
Mehrere unabhängige Klassifizierungsquellen stufen diese URL als Phishing- oder betrugsbezogen ein, und 12 von 91 Sicherheits-Engines haben sie zum Zeitpunkt dieses Scans markiert. Darüber hinaus führte eine auf Phishing spezialisierte Bedrohungsdatenbank die URL auf, was die Besorgnis im Vergleich zu einer einzelnen Heuristik mit geringer Sicherheit erheblich erhöht. Obwohl die Seite selbst visuell minimal ist, werden Seiten im Weiterleitungsstil manchmal verwendet, um Besucher zu anderen Zielen weiterzuleiten, ohne aussagekräftigen Kontext auf der Seite selbst bereitzustellen.
Der Malware-Scan hat in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien erkannt, aber das wiegt die umfassenderen phishingbezogenen Reputationssignale nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächerer Indikator ist, aber dennoch erwähnenswert bleibt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, wird auf Netlify-Infrastruktur gehostet und wird zu einer AWS EC2-IP-Adresse in Frankfurt, Deutschland, aufgelöst. Die Parent-Domain existiert seit mehreren Jahren, aber dies ist eine gehostete Subdomain, sodass das Alter der Basisregistrierung nicht unbedingt das Alter oder die Vertrauenswürdigkeit der spezifischen Seite widerspiegelt.
DNSSEC scheint unsigniert zu sein, und der Seiteninhalt ist äußerst spärlich, ohne aussagekräftige Metadaten und mit nur einer im Screenshot sichtbaren Darstellung im Weiterleitungsstil. Aus technischer Sicht liegt das Hauptproblem nicht in der TLS-Konfiguration, sondern in der Kombination aus minimalem Inhalt, Bereitstellung als gehostete Subdomain und phishingbezogenen Reputationssignalen zum Zeitpunkt des Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?