claim-nz0.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-nz0.netlify.app
Die Domain claim-nz0.netlify.app scheint eher eine gehostete Subdomain auf Netlify als eine eigenständige Website mit eigener Marke zu sein. Auf Grundlage des sichtbaren Seiteninhalts zeigt sie derzeit eine minimale Seite mit dem Text "redirecting.." und enthält keine klaren Informationen über eine Organisation, einen Dienst oder einen legitimen geschäftlichen Zweck.
Die Struktur des Domainnamens und das Fehlen sichtbarer Website-Inhalte deuten darauf hin, dass sie als zwischengeschaltete Landingpage oder Redirect-Ziel verwendet werden könnte. Da sie auf einer gemeinsam genutzten Website-Plattform gehostet wird und keine Angaben zu Eigentümer, Branding, Kontaktinformationen oder beschreibenden Inhalten anzeigt, kann der Betreiber anhand der verfügbaren Daten nicht mit Sicherheit identifiziert werden.
Sicherheitsbewertung für claim-nz0.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine auf Phishing spezialisierte Bedrohungsdatenbank die URL auf, was ein stärkeres Warnsignal ist als eine allgemeine Heuristik. Obwohl der Malware-Dateiscan in der kleinen Anzahl gescannter Ressourcen keine schädlichen Dateien erkannt hat, basieren Phishing-Seiten häufig eher auf täuschenden Formularen, Redirects oder geklonten Inhalten als auf herunterladbarer Malware.
Es gibt außerdem ein zweites Reputationsproblem: Die IP-Adresse der Domain erscheint auf einer Mail-Reputations-Blockliste. Dieses Signal allein wäre ein schwacher Beleg, tritt hier jedoch zusammen mit breit angelegten phishingbezogenen Erkennungen und einem sehr niedrigen Vertrauenswert auf. Die Seite selbst ist ungewöhnlich spärlich und zeigt nur eine Redirect-Nachricht an, was mit flüchtiger oder wegwerfbarer Kampagneninfrastruktur vereinbar sein könnte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Germany, unterstützt wird, und wird zur IP-Adresse 63.176.8.218 aufgelöst. Die Domain ist für eine verdächtige Seite relativ alt, aber da es sich um eine Netlify-Subdomain handelt, könnte das Alter eher die Registrierung der Plattform-Subdomain widerspiegeln als die Vertrauenswürdigkeit des aktuellen Inhalts.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die sichtbare Seite ist äußerst minimal und scheint als Redirector zu fungieren, was die Analyse erschweren kann und mit kurzlebigen Phishing-Abläufen in Verbindung stehen könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?