claim-9y.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-9y.netlify.app
claim-9y.netlify.app scheint eher eine schlanke Seite zu sein, die auf einer Netlify-Subdomain gehostet wird, als eine vollständige eigenständige Website. Der sichtbare Inhalt ist minimal und zeigt nur eine Meldung "redirecting..", was darauf hindeutet, dass die Seite möglicherweise in erster Linie als zwischengeschaltete Weiterleitung oder Landing-Schritt dient und nicht als inhaltsreiches Ziel.
Basierend auf der Domainstruktur wird die Seite wahrscheinlich über Netlify's Hosting-Plattform von einem einzelnen Nutzer oder Projektinhaber betrieben und nicht von einer klar identifizierten Organisation. Die verfügbaren Klassifizierungsdaten ordnen die URL phishingbezogenen Kategorien zu, sodass die Seite zum Zeitpunkt dieses Scans möglicherweise dazu verwendet wurde, Besucher zu einem anderen Ziel weiterzuleiten oder eine täuschende Kampagne zu unterstützen.
Sicherheitsbewertung für claim-9y.netlify.app
Mehrere unabhängige Sicherheitssignale geben bei dieser URL Anlass zur Sorge. Zum Zeitpunkt dieses Scans wurde sie von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führte eine auf Phishing ausgerichtete Bedrohungsdatenbank die URL auf, was ein stärkeres Warnsignal ist als eine allgemeine Heuristik, da es mit dem breiteren engineübergreifenden Konsens übereinstimmt.
Die Seite selbst zeigt außer einem Weiterleitungshinweis nur sehr wenig sichtbaren Inhalt, was es für Besucher schwieriger machen kann zu überprüfen, wohin sie weitergeleitet werden. Zwar wurden beim Malware-Scan auf der Seite selbst keine schädlichen Dateien erkannt, doch Phishing-Seiten setzen häufig auf täuschende Weiterleitungen, geklonte Anmeldeformulare oder kurzlebige gehostete Inhalte statt auf traditionelle Malware-Nutzlasten. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein sekundäres Warnsignal ist, hier aber nicht der Hauptgrund zur Besorgnis.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und das Zertifikat war zum Zeitpunkt dieses Scans bis 2027-03-19 gültig. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, unter Verwendung der IP-Adresse 35.157.26.135. Die Domain verwendet mit Netlify verbundene Nameserver.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. In den bereitgestellten Scandaten wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber der äußerst minimale Seiteninhalt und die weiterleitungsartige Darstellung können dennoch mit kurzlebiger Phishing-Infrastruktur vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?