claim-khw.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-khw.netlify.app
Diese Domain scheint eher eine gehostete Unterseite auf Netlify als eine eigenständige primäre Website zu sein. Der sichtbare Seiteninhalt ist minimal und zeigt nur eine Meldung "redirecting..", was darauf hindeutet, dass die Seite möglicherweise hauptsächlich als zwischengeschaltete Weiterleitung oder Landing-Schritt dient und nicht als vollständiger öffentlich zugänglicher Dienst.
Basierend auf dem Domainmuster und den verfügbaren Klassifizierungsdaten könnte die Seite dazu bestimmt sein, Besucher an einen anderen Ort weiterzuleiten, möglicherweise als Teil eines Workflows zum Abgreifen von Zugangsdaten oder eines Betrugsschemas. Auf der erfassten Seite sind keine eindeutige Betreiberidentität, keine Geschäftsinformationen und kein legitimer Zweck der Website erkennbar, und die Benennung der Subdomain liefert kein vertrauenswürdiges Branding oder keinen organisatorischen Kontext.
Sicherheitsbewertung für claim-khw.netlify.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere sie als phishing- oder betrugsbezogen einstuften, und in den Scan-Ergebnissen erscheint zudem ein Eintrag in einer Bedrohungsdatenbank. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Die Seite selbst zeigt fast keine legitimen Inhalte und scheint als Weiterleiter zu fungieren, was mit Phishing-Kampagnen vereinbar sein kann, bei denen Besucher über temporäre Landing-Pages weitergeleitet werden. Obwohl der Malware-Scan in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien erkannt hat, gleicht das die umfassenderen phishingbezogenen Erkennungen und das Fehlen einer transparenten Website-Identität nicht aus.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und das Zertifikat scheint bis 2027-03-19 aktuell zu sein. Sie wird auf einer Netlify-Infrastruktur gehostet, die durch Cloud-Hosting in Frankfurt, Deutschland, unterstützt wird, wobei die Server-IP zu AWS EC2 aufgelöst wird. Die Domain verwendet mit Netlify kompatible Nameserver und scheint DNSSEC nicht aktiviert zu haben.
Aus Sicherheitssicht betrifft das Hauptproblem nicht das Zertifikat oder den Hosting-Stack, sondern das Verhalten der Website und die Reputationssignale. Ein gültiges Zertifikat bestätigt nur den verschlüsselten Transport, nicht die Legitimität, und die spärliche Seite im Weiterleitungsstil in Kombination mit Phishing-Erkennungen gibt auf Anwendungsebene Anlass zur Sorge.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?