claim-pj2.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-pj2.netlify.app
claim-pj2.netlify.app scheint eher eine auf Netlify gehostete Subdomain als eine eigenständige Website mit Markenauftritt zu sein. Basierend auf dem Domain-String könnte die Seite für eine temporäre Kampagne, einen Redirect-Ablauf oder eine claim-bezogene Landingpage eingerichtet worden sein, aber der im Screenshot sichtbare Inhalt ist minimal und zeigt nur eine Meldung „redirecting..“ ohne klare Markenkennzeichnung, Angaben zum Betreiber oder Erklärung des Zwecks.
Die verfügbaren Klassifizierungsdaten ordnen diese URL bei mehreren Web-Klassifizierungsanbietern Phishing- und betrugsbezogenen Kategorien zu. Auf der erfassten Seite gibt es keine sichtbaren Hinweise auf eine legitime Organisation, ein Produkt oder eine Dienstleistung, und der Mangel an beschreibenden Inhalten erschwert die Überprüfung, wer sie betreibt oder wohin Endnutzer letztlich weitergeleitet werden.
Da es sich um eine auf Netlify gehostete Subdomain handelt, könnte es sich um nutzergenerierte Inhalte handeln, die auf gemeinsam genutzter Infrastruktur bereitgestellt werden, und nicht um eine Website, die direkt vom Hosting-Anbieter betrieben wird. In der Praxis bedeutet das, dass der Ruf der Hosting-Plattform nicht unbedingt die Vertrauenswürdigkeit dieser spezifischen Subdomain widerspiegelt.
Sicherheitsbewertung für claim-pj2.netlify.app
Mehrere unabhängige Scan-Quellen stuften diese URL als phishingbezogen ein, und 11 von 91 Security-Engines markierten sie zum Zeitpunkt des Scans. Zusätzlich war ein Eintrag in einer Threat-Datenbank vorhanden, was die Besorgnis im Vergleich zu einem ausschließlich sauberen Ergebnis wesentlich erhöht. Obwohl der Malware-Dateiscan in der kleinen Anzahl gescannter Objekte keine schädlichen Dateien erkannte, beruhen Phishing-Seiten häufig auf täuschenden Formularen, Redirects oder Social Engineering statt auf herunterladbarer Malware, sodass ein sauberer Dateiscan die Phishing-Indikatoren nicht wesentlich aufwiegt.
Auch der Screenshot bietet wenig Entwarnung: Die Seite wirkt weitgehend leer und zeigt nur eine Meldung „redirecting..“, was auf eine kurzlebige Landingpage oder einen Redirector statt auf eine transparente, nutzerseitige Website hindeuten könnte. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputation-Blocklist aufgeführt; dies ist ein schwächeres Signal als Phishing-Erkennungen und könnte mit gemeinsam genutzter Infrastruktur zusammenhängen, fügt aber dennoch einen geringfügigen Warnhinweis hinzu.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, phishingbezogener Kategorisierung, einem Eintrag in einer Threat-Datenbank und minimalen seiteninhalten im Redirect-Stil auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges SSL/TLS-Zertifikat, ausgestellt von DigiCert, mit einer Laufzeit bis 2027-03-19. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 63.176.8.218 aufgelöst. Die Domain verwendet Nameserver von NS1, und DNSSEC scheint unsigniert zu sein.
Aus Sicht der Sicherheitslage ist die Verfügbarkeit von HTTPS ein positives Basissignal, sollte jedoch nicht als Nachweis von Legitimität behandelt werden. Das technische Hauptanliegen ist hier nicht die Qualität des Zertifikats, sondern die Reputationsdaten und das offenbar redirect-artige Verhalten der Seite. Shared Hosting auf einer etablierten Plattform kann sowohl für legitime als auch für missbräuchliche Inhalte genutzt werden, daher verringert die Qualität der Infrastruktur allein das beobachtete Phishing-Risiko nicht wesentlich.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?