claim-0az.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-0az.netlify.app
Diese Domain ist eine auf Netlify gehostete Subdomain und keine eigenständige Website mit eigener Marke. Auf Grundlage des Hostname-Musters und des minimalen Seiteninhalts im Screenshot scheint es sich eher um eine einfache Webseite oder einen Redirect-Endpunkt zu handeln als um einen vollständigen öffentlich zugänglichen Dienst mit klarer Inhaberschaft, Markenauftritt oder veröffentlichten Geschäftsinformationen.
Die sichtbare Seite enthält lediglich die kurze Meldung „redirecting..“ und bietet keine aussagekräftigen Inhalte über ein Unternehmen, Produkt oder eine Organisation. Obwohl Netlify häufig für legitime statische Websites und Web-App-Bereitstellungen genutzt wird, scheint diese konkrete Subdomain nicht genügend identifizierende Informationen bereitzustellen, um zu verifizieren, wer sie betreibt oder welchem beabsichtigten Zweck sie dient.
Verfügbare Kategorisierungsdaten ordnen die Domain phishingbezogenen Klassifizierungen zu. Angesichts der fehlenden transparenten Website-Identität und der Redirect-artigen Darstellung könnte sie eher als zwischengeschaltete Seite denn als konventionelle Website fungieren.
Sicherheitsbewertung für claim-0az.netlify.app
Zum Zeitpunkt dieses Scans wurde die Domain von 11 von 91 Sicherheits-Engines markiert, wobei mehrere unabhängige Klassifizierungen auf phishing- oder betrugsbezogene Aktivitäten hinweisen. Zusätzlich lag ein Eintrag in einer Bedrohungsdatenbank vor, was die Besorgnis im Vergleich zu einem vollständig sauberen Ergebnis wesentlich erhöht. Obwohl der Malware-Dateiscan in der kleinen Anzahl gescannter Ressourcen keine schädlichen Dateien erkannt hat, wiegt dies die breiteren Reputationssignale, die auf eine mögliche Nutzung für Phishing hindeuten, nicht auf.
Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blocklist aufgeführt. Dieses Signal für sich genommen wäre ein relativ schwacher Indikator, erscheint hier jedoch zusammen mit den phishingbezogenen Erkennungen durch mehrere Engines und einem phishingbezogenen Datenbankeintrag und trägt daher in moderatem Maße zur Besorgnis bei, anstatt für sich allein zu stehen.
Die Seite selbst wirkt äußerst minimal und zeigt nur eine Redirect-Meldung, ohne klare Markenkennzeichnung, Angaben zur Inhaberschaft oder normale Website-Inhalte. In Verbindung mit den phishingbezogenen Kategorisierungen und dem im Scan-Kontext angegebenen sehr niedrigen Vertrauenswert könnte dieses Muster mit einer Wegwerf- oder zwischengeschalteten Phishing-Seite vereinbar sein. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Germany, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. DNSSEC scheint nicht signiert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus technischer Sicht besteht das Hauptproblem nicht im Zertifikat oder in der Hosting-Plattform, sondern im Reputationsprofil und im Seitenverhalten. Der Screenshot zeigt eine spärliche, Redirect-artige Seite, und der Domain fehlen sichtbare Inhalte, die helfen würden, die Legitimität zu bestätigen. Die Nutzung eines seriösen Hosting-Anbieters und von gültigem HTTPS verringert für sich genommen nicht das Phishing-Risiko.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?