claim-9kd.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-9kd.netlify.app
Die Domain claim-9kd.netlify.app scheint eine gehostete Subdomain auf Netlify zu sein, einer Plattform, die häufig zur Veröffentlichung statischer Websites und Landingpages verwendet wird. Auf Grundlage der verfügbaren Seitenerfassung ist der sichtbare Inhalt minimal und zeigt nur eine schlichte Meldung „redirecting..“, was darauf hindeutet, dass die Seite möglicherweise in erster Linie als Redirector und nicht als vollständige eigenständige Website fungiert.
Verfügbare Klassifizierungsdaten bringen diese URL eher mit Phishing- und betrugsbezogenen Aktivitäten als mit einem normalen geschäftlichen, medialen oder informativen Dienst in Verbindung. In den Scandaten sind keine eindeutige Betreiberidentität, kein Branding, keine Unternehmensangaben und kein legitimer Zweck der Website erkennbar, sodass die tatsächliche Partei, die diese Subdomain kontrolliert, anhand der verfügbaren Belege nicht verifiziert werden kann.
Da es sich hierbei um eine auf Netlify gehostete Subdomain und nicht um eine eigenständige Top-Level-Domain handelt, kann es für Betreiber einfach sein, Seiten schnell zu erstellen und zu ersetzen. In Fällen wie diesem ist nicht die Hosting-Plattform selbst das Problem; die Sorge betrifft den spezifischen Inhalt oder das Redirect-Verhalten, das zum Zeitpunkt des Scans mit dieser bestimmten Subdomain verbunden war.
Sicherheitsbewertung für claim-9kd.netlify.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt des Scans auf ein erhöhtes Risiko für diese URL hin. Sie wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus war ein Eintrag in einer Threat-Datenbank vorhanden, was die Besorgnis über ein einzelnes isoliertes heuristisches Ergebnis hinaus verstärkt.
Der im Screenshot gezeigte Seiteninhalt ist ebenfalls ungewöhnlich spärlich und zeigt nur eine Meldung „redirecting..“ ohne sichtbares Branding, Eigentümerangaben oder legitime nutzerseitige Inhalte. Eine solche minimale Redirect-Seite kann manchmal in Phishing-Ketten oder Traffic-Weiterleitungs-Setups verwendet werden. Obwohl der Malware-Dateiscan in der kleinen Anzahl gescannter Objekte keine schädlichen Dateien erkannt hat, wiegt dies die umfassenderen phishingbezogenen Erkennungen nicht auf.
Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Insgesamt deuten die Phishing-Erkennungen durch mehrere Engines, der Eintrag in der Threat-Datenbank und die Redirect-artige Darstellung darauf hin, dass diese Website für Besucher potenzielle Risiken darstellen könnte.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren.
Aus Serversicht ist die Verwendung von HTTPS und etablierter Hosting-Infrastruktur normal und weist für sich genommen nicht auf Legitimität hin. Die technisch auffälligere Sorge ist die Kombination aus einer gehosteten Subdomain, minimalem nur-Redirect-Seitenverhalten und externen phishingbezogenen Erkennungen zum Zeitpunkt des Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?