claim-fn2.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-fn2.netlify.app
Die Domain claim-fn2.netlify.app scheint eher eine gehostete Unterseite auf Netlify als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Domainmuster und dem minimalen Seiteninhalt im Screenshot könnte es sich eher um eine temporäre Landingpage oder einen Redirect-Endpunkt als um einen vollständigen öffentlich zugänglichen Dienst handeln. Die sichtbare Seite zeigt lediglich eine kurze Meldung "redirecting.." an und liefert keine identifizierenden Informationen über eine Organisation, einen Eigentümer oder einen legitimen geschäftlichen Zweck.
Verfügbare Klassifizierungsdaten ordnen diese URL eher phishingbezogenen Kategorien als einer normalen Unternehmens-, Medien- oder persönlichen Website zu. Da der Seite Branding, Kontaktdaten und beschreibende Inhalte fehlen, gibt es zum Zeitpunkt dieses Scans auf der Seite selbst nur wenige Hinweise auf einen legitimen Betreiber.
Sicherheitsbewertung für claim-fn2.netlify.app
Mehrere unabhängige Sicherheitssignale geben bei dieser URL Anlass zur Sorge. Zum Zeitpunkt dieses Scans stuften 12 von 91 Sicherheits-Engines sie als auffällig ein, wobei die meisten Erkennungen phishing- oder betrugsbezogenes Verhalten beschrieben. Darüber hinaus wurde die Website von mehreren Web-Klassifizierungsanbietern als Phishing kategorisiert, und es lag ein Eintrag in einer Bedrohungsdatenbank vor. Obwohl der Scan auf Malware-Dateien in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien erkannte, beruhen Phishing-Seiten häufig eher auf täuschenden Formularen, Redirects oder geklonten Inhalten als auf herunterladbarer Malware.
Es gab außerdem ein sekundäres Reputationssignal, das zeigte, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wurde. Diese Art von Eintrag ist schwächer als direkte Phishing-Erkennungen und belegt für sich genommen keine schädlichen Website-Inhalte, erhöht aber das Maß an Vorsicht im Gesamtbild geringfügig. Die schlichte Seite mit der Meldung "redirecting.." im Screenshot und das Fehlen einer transparenten Website-Identität passen ebenfalls zu wegwerfbarer oder zwischengeschalteter Phishing-Infrastruktur.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und das Zertifikat war bis 2027-03-19 gültig. Sie scheint auf Netlify-Infrastruktur gehostet zu werden, die durch AWS EC2 in Frankfurt, Germany, unterstützt wird, unter Verwendung der IP-Adresse 63.176.8.218. Die Domain nutzt Hosting im Netlify-Stil statt einer dedizierten Domainpräsenz mit eigener Marke.
DNSSEC scheint nicht signiert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In den bereitgestellten begrenzten Scandaten wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber das minimale Verhalten der Seite im Stil eines Redirects verringert die Transparenz und kann die Beurteilung von Missbrauch allein anhand des Inhalts erschweren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?