claim-ip.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-ip.netlify.app
claim-ip.netlify.app scheint eine einfache Webseite zu sein, die auf Netlify gehostet wird und eine Netlify-Subdomain anstelle einer eigenständigen Marken-Domain verwendet. Auf Grundlage des sichtbaren Seiteninhalts zeigt die Website derzeit eine minimale Meldung „redirecting..“ ohne klare Unternehmenskennzeichnung, Servicebeschreibung, Kontaktdaten oder veröffentlichte Eigentümerinformationen.
Die Domain-Struktur und die spärliche Darstellung deuten darauf hin, dass sie eher als temporäre Landingpage oder Redirect-Endpunkt fungieren könnte als als vollständige öffentliche Website. Verfügbare Klassifizierungsdaten aus mehreren Web-Kategorisierungsquellen bringen sie mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung, was darauf hindeuten kann, dass die Seite dazu verwendet wird, Besucher anderswohin weiterzuleiten, anstatt legitime eigenständige Inhalte bereitzustellen.
Da die Seite nahezu keine beschreibenden Inhalte enthält und in den Scandaten keine Betreiberidentität offengelegt wird, können der tatsächliche Zweck und die Eigentümerschaft zum Zeitpunkt dieses Scans nicht allein anhand der Startseite unabhängig verifiziert werden.
Sicherheitsbewertung für claim-ip.netlify.app
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine auf Phishing fokussierte Bedrohungsdatenbank die Domain auf, was ein stärkeres Warnsignal ist als eine allgemeine Heuristik, da es auf vermutetes Abgreifen von Zugangsdaten oder täuschende Aktivitäten statt auf eine einfache technische Anomalie hindeutet.
Der Malware-Scan erkannte in der kleinen Anzahl der untersuchten Dateien keine schädlichen Dateien, aber das gleicht die umfassenderen Reputationsbefunde nicht wesentlich aus. Die Seite selbst ist äußerst minimal und zeigt nur eine Redirect-Meldung an, was mit wegwerfbarer oder zwischengeschalteter Phishing-Infrastruktur vereinbar sein kann. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt; dies ist für sich genommen ein schwächeres Signal, trägt im Kontext jedoch ein geringes zusätzliches Maß an Vorsicht bei.
Obwohl die Domain seit mehreren Jahren existiert und gültiges HTTPS verwendet, belegen Alter und Verschlüsselung für sich genommen keine Legitimität. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von DigiCert, und wird über Netlify-Infrastruktur gehostet, wobei der Server zu einer AWS EC2-IP in Frankfurt, Deutschland, aufgelöst wird. Das Zertifikat scheint bis 2027-03-19 gültig zu sein, was darauf hinweist, dass zum Zeitpunkt des Scans verschlüsselte Übertragung verfügbar war. DNSSEC ist nicht aktiviert, und die Domain verwendet NS1-Nameserver.
Aus Hosting-Sicht scheint dies eine in der Cloud gehostete statische oder Redirect-artige Bereitstellung auf einer gemeinsam genutzten Plattform zu sein. Im begrenzten Seitenscan wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber die Kombination aus einer schlichten Redirect-Seite, Phishing-bezogenen Reputationsmarkierungen und einem Eintrag in einer Phishing-Datenbank deutet darauf hin, dass die Sorge eher den Zweck der Website und das Weiterleitungsverhalten betrifft als eingebettete Malware auf der sichtbaren Seite selbst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?