claim-oov.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-oov.netlify.app
claim-oov.netlify.app scheint eher eine auf Netlify gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Basierend auf der Domainstruktur könnte es sich um eine temporäre Bereitstellungsseite oder eine projektartige Deployment-Seite handeln, und der im Screenshot sichtbare Inhalt ist minimal und zeigt lediglich eine schlichte Meldung „redirecting..“ ohne klare Markenkennzeichnung, Angaben zum Betreiber oder Erklärung des Zwecks.
Die verfügbaren Seitenmetadaten nennen keinen Betreiber, keine Organisation und keinen Dienst hinter der Seite. Da der Inhalt spärlich ist und die Seite offenbar in erster Linie als Redirect-Endpunkt fungiert, könnte sie dazu bestimmt sein, Besucher an einen anderen Ort weiterzuleiten, anstatt als vollständige Informationswebsite zu dienen. Basierend auf den verfügbaren Kategorien von Web-Klassifizierungsanbietern wurde die Seite zum Zeitpunkt dieses Scans mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung gebracht.
Sicherheitsbewertung für claim-oov.netlify.app
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 10 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank für phishingbezogene Aktivitäten vor, was ein stärkeres Warnsignal ist als eine allgemeine heuristische Einstufung allein.
Die Zusammenfassung des Malware-Scans selbst identifizierte keine schädlichen Dateien in der kleinen Anzahl gescannter Ressourcen, doch das wiegt die umfassenderen Reputationsbefunde nicht auf. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, in Kombination mit den phishingbezogenen Erkennungen jedoch ein zusätzliches kleines Maß an Vorsicht nahelegt. Der Screenshot, der nur eine schlichte Redirect-Seite ohne transparente Website-Identität zeigt, könnte ebenfalls mit wegwerfbarer oder zwischengeschalteter Phishing-Infrastruktur vereinbar sein.
Obwohl das Domain-Alter für eine verdächtige Seite relativ hoch ist, bleibt der Gesamtkonsens des Scans negativ. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, ausgestellt von DigiCert, mit einer Laufzeit bis 2027-03-19. Sie wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Germany, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. Die Verwendung von HTTPS weist auf verschlüsselte Übertragung hin, doch Verschlüsselung allein sagt nichts über die Vertrauenswürdigkeit der Inhalte aus.
DNSSEC scheint zum Zeitpunkt dieses Scans nicht signiert zu sein. Die Seite selbst ist technisch sehr minimal, ohne aussagekräftigen Titel oder beschreibende Metadaten und mit einer sichtbaren Landingpage im Redirect-Stil. Diese Kombination kann zusammen mit den phishingbezogenen Reputationsmarkierungen auf eine schlanke Redirect- oder Staging-Infrastruktur statt auf eine vollständig entwickelte öffentliche Website hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?