claim-fod.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-fod.netlify.app
claim-fod.netlify.app scheint eher eine leichtgewichtige gehostete Seite auf Netlify als eine vollständige eigenständige Website zu sein. Der sichtbare Seiteninhalt ist minimal und zeigt nur eine Meldung "redirecting..", was darauf hindeutet, dass die Subdomain möglicherweise in erster Linie als zwischengeschaltete Landingpage oder Redirect-Endpunkt dient und nicht als inhaltsreicher Dienst.
Auf Grundlage der verfügbaren Kategorisierungsdaten wurde die Seite von mehreren Web-Klassifizierungsanbietern mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung gebracht. Der Betreiber ist im sichtbaren Inhalt nicht eindeutig identifiziert, und die Nutzung einer kostenlosen Hosting-Subdomain kann die Zuordnung erschweren. Zum Zeitpunkt dieses Scans gab es keine eindeutigen Hinweise auf ein legitimes Unternehmen, eine Organisation oder einen Herausgeber, die bzw. der auf der Seite selbst dargestellt wurde.
Sicherheitsbewertung für claim-fod.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Zwar wurden beim Malware-Dateiscan in der kleinen Anzahl gescannter Ressourcen keine schädlichen Dateien erkannt, doch das wiegt die umfassenderen phishingbezogenen Erkennungen nicht auf.
Auch das Verhalten und die Darstellung der Seite geben Anlass zur Sorge. Der Screenshot zeigt eine nahezu leere Seite mit einer einfachen Redirect-Meldung, was mit einem flüchtigen Redirector oder einer Landingpage vereinbar sein kann, wie sie häufig in täuschenden Kampagnen verwendet werden. Die Domain wird auf einer gemeinsam genutzten Cloud-Plattform gehostet und verwendet gültiges HTTPS, aber diese Faktoren allein sind kein Hinweis auf Legitimität.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen Zertifikat ausgeliefert, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie scheint auf einer Netlify-Infrastruktur gehostet zu werden, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, unter Verwendung der IP-Adresse 63.176.8.218. Die Domain verwendet Name.com als Registrar und ist seit 2018 registriert, obwohl es sich hierbei um eine gehostete Subdomain und nicht um eine eigenständige primäre Domain handelt.
DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein. Bei dem begrenzten Seitenscan wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber der minimale Redirect-artige Inhalt und die phishingbezogenen Reputationssignale sind bemerkenswerte technische Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?