claim-dmu.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-dmu.netlify.app
Diese Domain scheint eine einfache Webseite zu sein, die auf einer Netlify-Subdomain gehostet wird und außer einer schlichten Meldung "redirecting.." kaum sichtbare Inhalte aufweist. Auf Grundlage der Hostname-Struktur und der minimalistischen Darstellung der Seite könnte sie als zwischengeschaltete Landingpage gedacht sein, die Besucher an einen anderen Ort weiterleitet, anstatt als vollständige eigenständige Website zu dienen.
Die verfügbaren Scandaten weisen keiner klar erkennbaren legitimen Organisation, keinem Herausgeber und keinem Unternehmen hinter der Seite zu. Die Domain ist seit mehreren Jahren registriert, aber die derzeit sichtbaren Inhalte sind spärlich und enthalten keine üblichen Angaben zu Eigentümer, Branding oder Diensten. Praktisch betrachtet scheint sie eher als Weiterleitungsziel zu fungieren als als herkömmliche öffentliche Website.
Sicherheitsbewertung für claim-dmu.netlify.app
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, was die Möglichkeit verstärkt, dass die Seite an dem Diebstahl von Zugangsdaten, irreführenden Weiterleitungen oder ähnlichen Missbrauchsmustern beteiligt sein könnte.
Die Seite selbst zeigt nur eine minimale Meldung "redirecting..", was mit Wegwerf-Landingpages vereinbar sein kann, die dazu verwendet werden, Besucher an ein anderes Ziel weiterzuleiten. Zwar wurden beim Scan auf Malware-Dateien in der kleinen Anzahl gescannter Objekte keine schädlichen Dateien erkannt, doch gleicht dies die umfassenderen phishingbezogenen Erkennungen nicht aus. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint auf einer Netlify-Infrastruktur gehostet zu werden, die durch Cloud-Hosting in Frankfurt, Deutschland, unterstützt wird. Die aufgelöste Server-IP ist AWS EC2 zugeordnet, und die Nameserver werden über eine verwaltete DNS-Infrastruktur bereitgestellt. DNSSEC scheint zum Zeitpunkt dieses Scans nicht signiert zu sein.
Aus technischer Sicht liegt das Hauptproblem nicht beim Zertifikat oder beim Hosting-Stack, sondern in der Kombination aus minimalen weiterleitungsartigen Inhalten und den phishingbezogenen Reputationssignalen. Ein gültiges Zertifikat und eine seriöse Hosting-Plattform weisen für sich genommen nicht auf Legitimität hin, da missbräuchliche Seiten ebenfalls auf etablierter Infrastruktur bereitgestellt werden können.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?