claim-jzv.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-jzv.netlify.app
claim-jzv.netlify.app scheint eher eine gehostete Unterseite auf Netlify als eine eigenständige Website mit eigener Marke zu sein. Der sichtbare Seiteninhalt ist minimal und zeigt nur eine Meldung „redirecting..“, was darauf hindeutet, dass die Seite möglicherweise in erster Linie als zwischengeschaltete Weiterleitung oder Landing-Schritt dient und nicht als vollständiger öffentlich zugänglicher Dienst.
Auf Grundlage der Domainstruktur und von Kategorisierungsdaten Dritter scheint diese URL zum Zeitpunkt dieses Scans mit phishingbezogenen Aktivitäten in Verbindung gestanden zu haben. Auf der erfassten Seite sind keine eindeutige Betreiberidentität, keine Geschäftsinformationen und kein legitimer Zweck der Website erkennbar, und der spärliche Inhalt liefert kaum Kontext dazu, wer sie betreibt oder welchen Dienst sie bereitstellen soll.
Da es sich um eine Netlify-Subdomain handelt, kann die Seite nutzerbereitgestellte Inhalte sein, die auf gemeinsam genutzter Infrastruktur gehostet werden. Diese Konfiguration ist sowohl bei legitimen Projekten als auch bei temporären Kampagnenseiten üblich, doch in diesem Fall deuten die verfügbaren Klassifizierungssignale eher auf ein Szenario missbräuchlicher Täuschung als auf eine normale Informationswebsite hin.
Sicherheitsbewertung für claim-jzv.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, was die Sorge verstärkt, dass die Seite möglicherweise an dem Diebstahl von Zugangsdaten, irreführenden Weiterleitungen oder ähnlichem Missbrauch beteiligt war.
Der Malware-Scan identifizierte in der kleinen Menge gescannter Ressourcen keine schädlichen Dateien, doch das relativiert die umfassenderen Phishing-Indikatoren nicht wesentlich. Phishing-Seiten enthalten oft nur sehr wenig Code und können auf Weiterleitungen, geklonte Anmeldeformulare oder kurzlebige gehostete Inhalte statt auf traditionelle Malware-Nutzlasten setzen. Der Screenshot, der nur eine Weiterleitungsmeldung zeigt, ist ebenfalls mit einer kurzlebigen oder zwischengeschalteten Seite vereinbar, was es erschweren kann, die Absicht allein anhand des Inhalts zu verifizieren.
Es gab außerdem einen Treffer auf einer Mail-Reputations-Blockliste für die IP-Adresse der Domain, obwohl dieses Signal schwächer ist als direkte Phishing-Erkennungen und eher die Reputation des Shared Hostings als den Inhalt der Website widerspiegeln kann. Dennoch bleibt das Gesamtbild in Kombination mit den Phishing-Markierungen durch mehrere Engines und dem Eintrag in der Bedrohungsdatenbank besorgniserregend. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Germany, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. DNSSEC scheint nicht signiert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus technischer Sicht besteht die Hauptsorge nicht in der Gültigkeit des Zertifikats oder der Qualität des Hostings, sondern in den Verhaltens- und Reputationssignalen rund um die URL. Die Seite wirkt äußerst minimal und fungiert wahrscheinlich als Redirector, während das Hosting-Modell gemeinsam genutzte Cloud-Infrastruktur verwendet, die schnell anderweitig genutzt werden kann. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, doch die umfassenderen Phishing-Erkennungen bleiben hier das wichtigere Signal.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?