claim-ks.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-ks.netlify.app
claim-ks.netlify.app scheint eher eine schlanke, auf Netlify gehostete Webseite zu sein als eine vollständige eigenständige Website mit etablierter Markenpräsenz oder veröffentlichten Geschäftsinformationen. Der sichtbare Seiteninhalt ist minimal und zeigt nur eine Meldung „redirecting..“, was darauf hindeutet, dass die Subdomain möglicherweise in erster Linie als Weiterleitungsseite und nicht als inhaltsreiches Ziel dient.
Basierend auf der Domainstruktur handelt es sich hierbei um eine auf Netlify gehostete Subdomain und nicht um eine dedizierte primäre Domain. In den bereitgestellten Seitenmetadaten oder im Screenshot sind keine eindeutige Betreiberidentität, keine Organisationsangaben und keine Dienstbeschreibung erkennbar, sodass der Zweck der Seite allein anhand der verfügbaren Daten nicht mit Sicherheit verifiziert werden kann.
Sicherheitsbewertung für claim-ks.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder anderweitig bösartig einstuften, und eine Bedrohungsdatenbank führte sie ebenfalls wegen phishingbezogener Bedenken. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, im Gesamtbild aber dennoch erwähnenswert bleibt.
Die Seite selbst zeigt nur einen spärlichen Bildschirm mit „redirecting..“ ohne sichtbare Angaben zur Inhaberschaft, Vertrauensindikatoren oder legitime Website-Inhalte. Diese Art von minimalem Weiterleitungsverhalten kann manchmal in kurzlebigen Phishing-Abläufen oder bei Traffic-Übergaben verwendet werden, insbesondere in Kombination mit einer kostenlosen Hosting-Subdomain und dem Fehlen normaler Website-Informationen.
Obwohl der Malware-Scan auf Dateiebene in der kleinen geprüften Stichprobe keine schädlichen Dateien erkannt hat, sind die umfassenderen Reputationsdaten deutlich negativ. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und das Zertifikat scheint bis 2027-03-19 gültig zu sein. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, unter Verwendung der IP-Adresse 35.157.26.135. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht erscheint die Seite äußerst minimal und fungiert in erster Linie als Weiterleitungsseite. In der bereitgestellten Scan-Stichprobe wurden keine markierten Dateien, externen Links oder iframes identifiziert, aber die Kombination aus weiterleitungsartigem Verhalten und negativen Reputationsbefunden bleibt zum Zeitpunkt dieses Scans bedenklich.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?