claim-gu.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-gu.netlify.app
claim-gu.netlify.app scheint eher eine auf Netlify gehostete Subdomain als eine eigenständige Website mit Markenauftritt zu sein. Basierend auf dem Domain-String könnte die Seite für eine kurzlebige Kampagne, einen Weiterleitungsablauf oder einen Köder zum Abgreifen von Zugangsdaten eingerichtet worden sein, und der im Screenshot sichtbare Inhalt ist minimal und zeigt nur eine schlichte Meldung "redirecting.." ohne klare Markenkennzeichnung, Unternehmensidentität oder legitimen Zweck der Website.
Die verfügbaren Klassifizierungsdaten bringen diese URL eher mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung als mit einer normalen Unternehmens-, Medien- oder Informationswebsite. In den Scandaten sind keine Betreiberidentität, Organisationsdetails oder nutzerseitigen Serviceinformationen sichtbar, was häufig mit Wegwerf-Landingpages oder Redirector-Seiten übereinstimmt, die auf Cloud-Website-Plattformen gehostet werden.
Sicherheitsbewertung für claim-gu.netlify.app
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Zusätzlich lag ein Eintrag in einer Bedrohungsdatenbank vor, was die Besorgnis gegenüber einer einzelnen heuristischen Warnung wesentlich verstärkt. Obwohl der Malware-Dateiscan in der kleinen Menge gescannter Ressourcen keine schädlichen Dateien erkannt hat, basieren Phishing-Seiten häufig eher auf einfachem HTML, Weiterleitungen oder geklonten Anmeldeformularen als auf herunterladbarer Malware.
Außerdem gibt es einen Eintrag in einer Mail-Reputations-Blockliste für die IP-Adresse der Domain. Dieses Signal ist schwächer als direkte Phishing-Erkennungen und kann manchmal eher auf gemeinsam genutzte Infrastruktur als auf den Inhalt der Website zurückzuführen sein, fügt aber dennoch einen geringfügigen Warnhinweis hinzu. Die schlichte "redirecting.."-Seite im Screenshot und das Fehlen einer transparenten Website-Identität mindern das Vertrauen zusätzlich, insbesondere in Kombination mit den Phishing-Klassifizierungen und dem im Scan-Kontext angegebenen sehr niedrigen Vertrauenswert.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat von DigiCert bereitgestellt, was darauf hinweist, dass zum Zeitpunkt des Scans verschlüsselte Übertragung verfügbar war. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Germany, unterstützt wird, unter Verwendung der IP-Adresse 35.157.26.135. Die Domain verwendet Netlify-bezogene Nameserver, und DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht wirkt die Seite äußerst minimal und dient möglicherweise in erster Linie als Redirector statt als vollständige Website. In dem bereitgestellten Scan wurden keine markierten Dateien, externen Links oder iframes identifiziert, aber das relativiert die Phishing-bezogenen Erkennungen nicht wesentlich, da in Missbrauchsabläufen häufig inhaltsarme Weiterleitungsseiten verwendet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?