claim-fb.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-fb.netlify.app
Die Domain claim-fb.netlify.app scheint eine gehostete Subdomain auf Netlify zu sein, einer Plattform, die häufig zur Veröffentlichung statischer Websites und schlanker Webanwendungen genutzt wird. Basierend auf der Formulierung der Subdomain könnte die Seite dazu bestimmt gewesen sein, einen Facebook-bezogenen Anspruch, Konto- oder Verifizierungsablauf darzustellen, obwohl der sichtbare Inhalt zum Zeitpunkt dieses Scans minimal war und nur eine einfache Meldung "redirecting.." zeigte.
Verfügbare Klassifizierungsdaten bringen diese URL eher mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung als mit einer normalen geschäftlichen, medialen oder informativen Website. In der bereitgestellten Seitenerfassung waren keine eindeutige Betreiberidentität, kein Unternehmensbranding, keine Kontaktdaten und keine legitimen Serviceinformationen sichtbar, sodass die tatsächliche Partei hinter der Seite anhand der verfügbaren Daten nicht verifiziert werden konnte.
Sicherheitsbewertung für claim-fb.netlify.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Zusätzlich führte eine auf Phishing fokussierte Bedrohungsdatenbank die Domain auf, was ein stärkeres Warnsignal ist als allein eine generische Heuristik. Obwohl der Malware-Dateiscan in der kleinen Menge gescannter Ressourcen keine schädlichen Dateien erkannte, setzen Phishing-Seiten häufig eher auf einfache Webformulare oder Weiterleitungen als auf herunterladbare Malware.
Es gab außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Signal für sich genommen wäre nur ein geringfügiger Warnhinweis, erscheint hier jedoch zusammen mit umfassenderen phishingbezogenen Erkennungen und einem sehr niedrigen Vertrauenswert. Der Screenshot, der nur eine spärliche Seite mit "redirecting.." zeigt, passt ebenfalls zu einem Muster, das manchmal bei Wegwerf-Landingpages oder weiterleitungsbasierten Kampagnen zu sehen ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat von DigiCert ausgeliefert, und die Hosting-Umgebung scheint Netlify zu sein, gestützt auf AWS-Infrastruktur in Frankfurt, Deutschland. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist aber für sich genommen nicht auf Legitimität hin. Die Domain ist für eine verdächtige Seite relativ alt, obwohl es sich um eine Netlify-Subdomain und nicht um eine eigenständige gebrandete Domain handelt, was eine schnelle Bereitstellung erleichtern kann.
DNSSEC war zum Zeitpunkt dieses Scans nicht aktiviert, und der Seiteninhalt erschien äußerst begrenzt, ohne aussagekräftige Metadaten und mit nur einer sichtbaren Nachricht im Stil einer Weiterleitung. Aus technischer Sicht deutet die Kombination aus schlanker gehosteter Infrastruktur, minimalem Inhalt und phishingbezogenen Erkennungen darauf hin, dass die Seite möglicherweise in erster Linie als vorübergehende Weiterleitung oder als Einstiegspunkt zum Abgreifen von Zugangsdaten genutzt wurde und nicht als vollständige Website.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?