claim-3jb.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-3jb.netlify.app
claim-3jb.netlify.app scheint eine schlanke Seite zu sein, die auf Netlify gehostet wird und eine Netlify-Subdomain anstelle einer eigenständigen markengebundenen Domain verwendet. Der sichtbare Seiteninhalt ist minimal und zeigt nur eine Meldung „redirecting..“, was darauf hindeutet, dass die Seite möglicherweise in erster Linie als Weiterleiter fungiert und nicht als vollständige Website mit eigenen Inhalten, Branding oder Diensten.
Basierend auf der Domainstruktur und Kategorisierungsdaten von Drittanbietern scheint diese URL zum Zeitpunkt dieses Scans mit phishingbezogenen Aktivitäten in Verbindung gestanden zu haben. Aus den Seitenmetadaten oder dem Screenshot sind keine eindeutige Betreiberidentität, keine Unternehmensinformationen und kein legitimer Zweck der Website ersichtlich, sodass Eigentümerschaft und beabsichtigte Nutzung anhand der verfügbaren Belege nicht unabhängig verifiziert werden können.
Da die Seite nahezu keine Informationsinhalte bietet und offenbar an ein anderes Ziel weiterleitet, haben Besucher nur begrenzte Möglichkeiten, ihre Legitimität zu beurteilen, bevor sie weitergeleitet werden. Ein solches minimales Verhalten einer Landingpage kann sowohl bei unbedenklichen als auch bei missbräuchlichen Konfigurationen vorkommen, sollte in diesem Fall jedoch zusammen mit den umfassenderen Scan-Ergebnissen interpretiert werden.
Sicherheitsbewertung für claim-3jb.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, was die Besorgnis über ein einzelnes isoliertes heuristisches Ergebnis hinaus wesentlich verstärkt.
Der Malware-Scan identifizierte auf der Seite selbst keine schädlichen Dateien, und in den gescannten Inhalten wurden keine externen Links, referenzierten Domains oder iframes beobachtet. Dieses sauberere Ergebnis auf Dateiebene überwiegt jedoch nicht die umfassenderen Reputationsbefunde, insbesondere weil die sichtbare Seite nur ein spärlicher Weiterleitungsbildschirm ist und Besucher möglicherweise zu Inhalten sendet, die im statischen Scan nicht vollständig abgebildet sind. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Insgesamt deutet die Kombination aus phishingbezogenen Erkennungen durch mehrere Engines, phishingbezogener Kategorisierung und einem Eintrag in einer Bedrohungsdatenbank darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von DigiCert ausgestellt wurde, und wird über eine Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Germany unterstützt wird. Die Gültigkeit des Zertifikats zeigt an, dass zum Zeitpunkt des Tests verschlüsselte Übertragung verfügbar war, obwohl HTTPS allein die Vertrauenswürdigkeit des Zwecks oder Ziels der Seite nicht verifiziert. Die Domain verwendet von Netlify verwaltetes Hosting und Nameserver über NS1, und DNSSEC scheint unsigniert zu sein.
Aus technischer Inhaltsperspektive war die gescannte Seite äußerst minimal, ohne markierte Dateien, ohne erkannte externe Links und ohne iframes. Das Hauptproblem ist daher nicht offensichtliche eingebettete Malware auf der sichtbaren Seite, sondern vielmehr die Reputationssignale der Domain und ihr offenbar auf Weiterleitung ausgerichtetes Verhalten, das genutzt werden könnte, um Besucher zu anderen Zielen weiterzuleiten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?