claim-fjh.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-fjh.netlify.app
claim-fjh.netlify.app scheint eine einfache Webseite zu sein, die auf Netlify gehostet wird und eine Subdomain statt einer eigenständigen Website mit Markenauftritt verwendet. Auf Grundlage des sichtbaren Seiteninhalts stellt sie keine normale Unternehmens-Homepage, keinen Produktkatalog und keinen Informationsdienst dar. Der Screenshot zeigt nur eine minimale Seite mit dem Text "redirecting..", was darauf hindeutet, dass die Seite in erster Linie als zwischengeschaltete Weiterleitung fungiert und nicht als Ziel mit substanziellen Inhalten.
Auch das Benennungsmuster der Domain ist generisch und weist nicht eindeutig auf eine Organisation, einen Herausgeber oder einen Geschäftsbetrieb hin. Da sie als Netlify-Subdomain gehostet wird und die Seite nahezu keine beschreibenden Inhalte bietet, kann der Betreiber anhand der verfügbaren Daten nicht mit Sicherheit identifiziert werden. Mehrere Web-Klassifizierungsquellen stufen sie als phishingbezogen ein, was eher mit einer wegwerfartigen oder kampagnenartigen Landingpage übereinstimmt als mit einer langfristig öffentlich zugänglichen Website.
Sicherheitsbewertung für claim-fjh.netlify.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere unabhängige Klassifizierungen sie als phishing- oder betrugsbezogen beschreiben. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank für phishingbezogene Aktivitäten vor, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Obwohl ein Treffer auf einer DNS-basierten Blockliste ein schwächeres Signal ist als direkte Phishing-Erkennungen, erhöht er im Zusammenhang mit dem breiteren Konsens dennoch die Vorsicht.
Die Seite selbst bietet nur sehr wenig legitimen Kontext: Sie zeigt lediglich die schlichte Meldung "redirecting..", ohne Branding, Angaben zum Betreiber oder normale Website-Inhalte. Ein derart minimales Weiterleitungsverhalten kann mit temporären Kampagnenseiten oder Traffic-Weiterleitungs-Setups in Verbindung stehen, die in Phishing-Ketten verwendet werden können. Obwohl der Malware-Scan auf der Seite selbst keine schädlichen Dateien erkannt hat, beruhen Phishing-Seiten häufig auf irreführenden Weiterleitungen oder einer Erfassung von Zugangsdaten außerhalb der Seite statt auf offensichtlichen Malware-Nutzlasten.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und das Zertifikat scheint bis 2027-03-19 gültig zu sein. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und verwendet die IP-Adresse 63.176.8.218. DNSSEC scheint nicht signiert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht ist die Seite äußerst minimal und scheint als Redirector zu fungieren. In der bereitgestellten Scan-Momentaufnahme wurden keine markierten Dateien, externen Links oder iframes identifiziert, aber der Mangel an sichtbaren Inhalten schränkt die Transparenz ein. Die Hauptbedenken ergeben sich hier weniger aus TLS oder der Hosting-Konfiguration als aus den Reputationssignalen und dem spärlichen, auf Weiterleitung ausgerichteten Verhalten der Seite.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?