claim-4wr.netlify.app
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-4wr.netlify.app
Diese Domain scheint eher eine einfache Seite zu sein, die auf einer Netlify-Subdomain gehostet wird, als eine vollständige eigenständige Website. Der sichtbare Inhalt ist minimal und zeigt nur eine Meldung "redirecting..", was darauf hindeutet, dass die Seite möglicherweise in erster Linie als zwischengeschaltete Weiterleitungs- oder Landingpage dient und nicht als inhaltsreicher Dienst. Auf Grundlage der verfügbaren Kategorisierungsdaten wurde sie mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung gebracht.
Das Benennungsmuster der Domain weist nicht eindeutig auf eine legitime Organisation, einen Herausgeber oder ein Unternehmen hin, und auf der Seite selbst sind keine Informationen zum Betreiber sichtbar. Da sie über eine Shared-Hosting-Plattform bereitgestellt wird und nahezu keine beschreibenden Inhalte enthält, gibt es zum Zeitpunkt dieses Scans nur begrenzte Hinweise auf einen transparenten geschäftlichen Zweck.
Sicherheitsbewertung für claim-4wr.netlify.app
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 7 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und die IP-Adresse der Domain erscheint auf einer Mail-Reputations-Blockliste. Obwohl ein DNS-basierter Blocklisteneintrag ein schwächeres Signal ist als direkte Phishing-Erkennungen, trägt er dennoch in geringem Maße zur allgemeinen Einschätzung bei.
Der Malware-Scan hat in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien identifiziert, aber das wiegt die umfassenderen phishingbezogenen Erkennungen nicht auf. Der Screenshot zeigt außerdem nur eine spärliche Weiterleitungsseite, was mit wegwerfbarer oder zwischengeschalteter Kampagneninfrastruktur vereinbar sein könnte. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und sie weist ein gültiges SSL-Zertifikat auf, das von DigiCert ausgestellt wurde. Das bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint, obwohl HTTPS allein keine Legitimität belegt. Die gemeldeten Protokolldetails waren in den Scandaten nicht verfügbar.
Die Domain ist für eine verdächtige Seite relativ alt, mit einem Erstellungsdatum im Jahr 2018 und einem Ablaufdatum bis 2031, verwendet jedoch kein signiertes DNSSEC. Nameserver werden über NS1 bereitgestellt. Aus technischer Sicht ist die auffälligste Sorge nicht die TLS-Konfiguration, sondern die Kombination aus minimalem Seiteninhalt, Weiterleitungsverhalten und phishingbezogenen Reputationssignalen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?