claim-ia.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-ia.netlify.app
claim-ia.netlify.app scheint eine schlanke Webseite zu sein, die auf Netlify gehostet wird und eine Subdomain statt einer eigenständigen Website mit eigener Marke verwendet. Auf Grundlage der sichtbaren Seiteninhalte zeigt die Website derzeit lediglich eine minimale Meldung „redirecting..“ ohne klare Unternehmensidentität, Dienstleistungsbeschreibung oder veröffentlichte Angaben zur Eigentümerschaft.
Die Domain-Struktur deutet darauf hin, dass es sich eher um eine temporäre Landingpage, einen Redirector oder eine kampagnenspezifische Seite als um eine vollständige öffentliche Website handeln könnte. Da die Seite nahezu keine beschreibenden Inhalte und keine offensichtlichen Angaben zum Betreiber enthält, kann ihr beabsichtigter Zweck zum Zeitpunkt dieses Scans nicht allein anhand der sichtbaren Startseite verifiziert werden.
Sicherheitsbewertung für claim-ia.netlify.app
Diese Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, und die IP-Adresse der Domain war ebenfalls auf einer Mail-Reputations-Blockliste aufgeführt. Während ein DNS-basierter Blocklisteneintrag ein schwächeres Signal ist als direkte Erkennungen bösartiger Websites, ist der breitere Konsens mehrerer Engines hier ein gewichtigeres Anliegen.
Die Seite selbst wirkt ungewöhnlich spärlich und zeigt lediglich eine Weiterleitungsmeldung, was mit kurzlebiger Weiterleitungsinfrastruktur oder Seiten vereinbar sein kann, die dazu verwendet werden, Besucher anderswohin zu leiten. Obwohl der Malware-Dateiscan zum Zeitpunkt der Analyse keine markierten Dateien erkannt hat, wiegt dies die Anzahl der phishingbezogenen Erkennungen durch Sicherheits-Engines und den separaten Eintrag in der Bedrohungsdatenbank nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Germany, unterstützt wird, und sie präsentierte zum Zeitpunkt dieses Scans ein gültiges SSL-Zertifikat, das von DigiCert ausgestellt wurde. Die Verfügbarkeit von HTTPS ist ein positives Zeichen für die Transportsicherheit, weist jedoch nur auf verschlüsselte Kommunikation hin und bestätigt für sich genommen nicht die Vertrauenswürdigkeit der Inhalte oder des Zwecks der Website.
DNSSEC scheint unsigniert zu sein, und der Seiteninhalt ist äußerst minimal und besteht in erster Linie aus einer Weiterleitungsnachricht. Die Kombination aus einer gehosteten Subdomain, begrenzten sichtbaren Inhalten und mehreren phishingbezogenen Erkennungen kann aus technischer und reputationsbezogener Sicht zusätzliche Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?