claim-qcx.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-qcx.netlify.app
Diese Domain scheint eher eine auf Netlify gehostete Webseite oder Unterseite zu sein als eine eigenständige Website mit eigener Marke. Die Hostname-Struktur, claim-qcx.netlify.app, deutet darauf hin, dass es sich um eine temporäre oder kampagnenartige Bereitstellung handeln könnte, die auf der Hosting-Plattform von Netlify erstellt wurde, und der sichtbare Seiteninhalt ist minimal und zeigte zum Zeitpunkt dieses Scans lediglich eine Meldung mit „redirecting..“.
Auf Grundlage der verfügbaren Kategorisierungsdaten wurde die Seite eher mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung gebracht als mit einer normalen Unternehmens-, Medien- oder Informationswebsite. In den bereitgestellten Seitenmetadaten und im Screenshot waren keine eindeutige Betreiberidentität, kein Unternehmensbranding, keine Kontaktdaten und kein legitimer Zweck der Website erkennbar, was die Zuordnung einschränkt und die beabsichtigte Funktion der Website schwer überprüfbar macht.
Sicherheitsbewertung für claim-qcx.netlify.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Obwohl ein Treffer auf einer DNS-basierten Blockliste ein schwächeres Signal ist als direkte Phishing-Erkennungen, liefert er dennoch zusätzlichen Anlass zur Vorsicht.
Die Seite selbst zeigte nur einen spärlichen Bildschirm mit „redirecting..“ ohne sichtbares Branding, Eigentümerinformationen oder normale Website-Inhalte. Eine solche minimale Weiterleitungsfunktion kann manchmal in kurzlebigen Phishing-Abläufen oder Traffic-Weiterleitungskonfigurationen verwendet werden, insbesondere in Kombination mit breit angelegten Phishing-Klassifizierungen durch mehrere Scanner. Obwohl der Malware-Dateiscan in der kleinen geprüften Stichprobe keine schädlichen Dateien erkannt hat, beruhen Phishing-Seiten häufig eher auf täuschenden Seiteninhalten oder Weiterleitungen als auf herunterladbarer Malware.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und das Zertifikat war bis 2027-03-19 gültig. Sie scheint auf einer Netlify-Infrastruktur gehostet zu werden, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird. Die Domain verwendet Netlify-bezogene Nameserver und scheint DNSSEC nicht aktiviert zu haben, da sie unsigniert ist.
Aus technischer Sicht besteht das Hauptproblem nicht im Zertifikat oder im Hosting-Stack, sondern in den Reputations- und Verhaltenssignalen rund um die Seite. Der Screenshot weist auf eine Landingpage im Weiterleitungsstil mit sehr begrenztem Inhalt hin, und die Domain weist trotz eines unauffälligen leichtgewichtigen Malware-Dateiscans Phishing-bezogene Erkennungen auf. Gültiges HTTPS allein sollte nicht als Nachweis von Legitimität betrachtet werden, da auch missbräuchliche Seiten eine standardmäßige TLS-Bereitstellung verwenden können.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?