claim-gpq.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-gpq.netlify.app
Diese Domain scheint eher eine auf Netlify gehostete Seite als eine eigenständige Website mit eigener Marke zu sein. Der im Screenshot sichtbare Inhalt ist minimal und zeigt nur eine schlichte Meldung "redirecting..", ohne klare Unternehmensidentität, Servicebeschreibung, Kontaktdaten oder andere Hinweise auf eine legitime öffentlich zugängliche Website.
Basierend auf der Domainstruktur und den verfügbaren Kategorisierungsdaten könnte die Seite Teil einer temporären oder kampagnenartigen Bereitstellung sein und nicht eine etablierte Unternehmenswebsite. Die Zeichenfolge "claim-gpq" ist generisch und identifiziert weder eine Organisation noch ein Produkt eindeutig, was es erschwert, allein anhand der Seite selbst zu verifizieren, wer sie betreibt.
Mehrere Web-Klassifizierungsquellen stufen die Domain als phishingbezogen ein, sodass die Website eher mit einer kurzlebigen Weiterleitungs- oder Landingpage als mit einer normalen informativen oder kommerziellen Website übereinzustimmen scheint.
Sicherheitsbewertung für claim-gpq.netlify.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führte eine große Phishing-/Bedrohungsdatenbank die Domain auf, was ein stärkeres Warnsignal ist als eine alleinige generische Heuristik.
Der im Screenshot gezeigte Seiteninhalt ist äußerst spärlich und besteht nur aus einer Weiterleitungsmeldung, was mit einer Wegwerf-Landingpage oder einem Schritt zur Traffic-Weiterleitung übereinstimmen könnte, wie er häufig in irreführenden Kampagnen zu sehen ist. Obwohl der Malware-Scan in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien erkannt hat, wiegt das die umfassenderen phishingbezogenen Erkennungen und Klassifizierungen nicht auf.
Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein sekundäres Warnsignal als ein direkter Beleg für den Inhalt der Website ist. Insgesamt sind jedoch die Phishing-Erkennungen durch mehrere Engines und der Eintrag in der Bedrohungsdatenbank bedeutsamer. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Germany, unterstützt wird, und wird über von nsone verwaltete Nameserver aufgelöst. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht weist das Vorhandensein von HTTPS nur auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität betrachtet werden. Die Seite selbst wirkt sehr leichtgewichtig und auf Weiterleitung ausgerichtet, ohne nennenswerten sichtbaren Inhalt, und die Kombination aus einer gehosteten Subdomain, unsigniertem DNSSEC und phishingbezogenen Erkennungen könnte zum Zeitpunkt dieses Scans Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?