claim-ezb.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-ezb.netlify.app
claim-ezb.netlify.app scheint eine einfache Webseite zu sein, die auf Netlify gehostet wird und eine Subdomain statt einer eigenständigen Website mit Markenauftritt verwendet. Basierend auf der Domain-Zeichenfolge könnte die Seite als temporäre Landingpage im Zusammenhang mit einem „claim“-Ablauf gedacht sein, aber der zum Zeitpunkt dieses Scans sichtbare Inhalt war minimal und zeigte nur eine einfache Meldung „redirecting..“ ohne klare Markenkennzeichnung, Angaben zum Betreiber oder Erklärung des Dienstes.
Die Website scheint keine normalen geschäftlichen, redaktionellen oder organisatorischen Inhalte bereitzustellen. Stattdessen wirkt sie eher wie eine zwischengeschaltete Weiterleitungsseite oder ein wegwerfartiger kampagnenähnlicher Endpunkt, der auf gemeinsam genutzter Cloud-Infrastruktur gehostet wird. Aus dem bereitgestellten Seiteninhalt war keine Betreiberidentität ersichtlich, daher konnte die dahinterstehende Einheit auf Grundlage der verfügbaren Daten nicht unabhängig verifiziert werden.
Sicherheitsbewertung für claim-ezb.netlify.app
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 10 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus lag ein Eintrag in einer großen Bedrohungsdatenbank vor, was ein stärkerer Hinweis ist als allein eine allgemeine Heuristik. Obwohl der Malware-Scan in der kleinen Anzahl der untersuchten Dateien keine schädlichen Dateien erkannt hat, wiegt dies die umfassenderen rufbezogenen Signale im Zusammenhang mit Phishing nicht auf.
Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen und kann manchmal eher gemeinsam genutztes Hosting oder Probleme mit der E-Mail-Reputation als den Inhalt der Website widerspiegeln, trägt aber dennoch ein geringes zusätzliches Maß an Vorsicht bei. Die Seite selbst war äußerst spärlich und zeigte nur eine Weiterleitungsmeldung, was mit kurzlebiger Phishing-Infrastruktur oder einer Übergangs-Landingpage vereinbar sein kann.
Eine manuelle Überprüfung durch das PCRisk-Team scheint sich im veröffentlichten Vertrauenswert von 5/100 widerzuspiegeln, was mit den umfassenderen phishingbezogenen Scan-Ergebnissen übereinstimmt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird über HTTPS mit einem gültigen TLS-Zertifikat von DigiCert bereitgestellt und auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird. Die Domain selbst ist mit etwa 8 Jahren relativ alt, was manchmal ein stabilisierender Faktor sein kann, in diesem Fall handelt es sich jedoch um eine Netlify-Subdomain und nicht um eine herkömmliche eigenständige Website. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht war die angezeigte Seite minimal und schien in erster Linie als Weiterleitungsendpunkt zu fungieren. In der bereitgestellten Scan-Momentaufnahme wurden keine markierten Dateien, externen Links oder iframes identifiziert, aber die Kombination aus gemeinsam genutztem Hosting, spärlichem Inhalt und phishingbezogenen Reputations-Erkennungen deutet darauf hin, dass die technische Einrichtung zum Zeitpunkt dieses Scans möglicherweise für vorübergehende oder irreführende Zwecke genutzt wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?