claim-ojo.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-ojo.netlify.app
claim-ojo.netlify.app scheint eher eine auf Netlify gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Auf Grundlage der Domainstruktur und der verfügbaren Seitenmetadaten präsentiert sie sich nicht als konventionelle Homepage eines Unternehmens, Herausgebers oder Dienstes. Die sichtbare Seite ist minimal und zeigt nur eine Meldung „redirecting..“, was darauf hindeutet, dass die Subdomain in erster Linie als zwischengeschaltete Landingpage oder Redirect-Endpunkt dienen könnte.
Die verfügbaren Klassifizierungsdaten bringen diese URL eher mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung als mit einem legitimen Verbraucher- oder Unternehmensdienst. In der Scan-Aufnahme sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine normalen Website-Inhalte erkennbar, sodass sich die tatsächlich die Subdomain kontrollierende Partei allein anhand der verfügbaren Daten nicht verifizieren lässt.
Sicherheitsbewertung für claim-ojo.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 10 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, was die Besorgnis gegenüber einer einzelnen Heuristik mit geringer Vertrauenswürdigkeit wesentlich verstärkt. Obwohl der Malware-Dateiscan in der kleinen Menge gescannter Ressourcen keine schädlichen Dateien erkannt hat, stützen sich Phishing-Seiten häufig eher auf täuschende Formulare, Redirects oder geklonte Inhalte als auf herunterladbare Malware.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Signal allein wäre ein schwacher Beleg, erscheint hier jedoch zusammen mit umfassenderen phishingbezogenen Erkennungen. Der Screenshot, der nur eine spärliche Redirect-Seite zeigt, kann in Verbindung mit dem Fehlen normaler Website-Identitätssignale und dem Fehlen von Ranking-Daten mit einer Wegwerfseite oder einer Seite für eine eng begrenzte Kampagne vereinbar sein.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 63.176.8.218 aufgelöst. DNSSEC scheint nicht signiert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus technischer Sicht wirkt die Seite äußerst minimal und fungiert eher als Redirect-artiger Endpunkt denn als vollständige Website. In den bereitgestellten Scan-Daten wurden keine markierten Dateien, externen Links oder iframes identifiziert, doch das mindert die Phishing-Bedenken nicht wesentlich, wenn das primäre Verhalten offenbar in Weiterleitungen besteht und mehrere Sicherheits-Engines bereits Warnungen ausgegeben haben.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?