claim-qj.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-qj.netlify.app
claim-qj.netlify.app scheint eine einfache Webseite zu sein, die auf Netlify gehostet wird und eine Netlify-Subdomain statt einer eigenständigen Marken-Domain verwendet. Auf Grundlage des sichtbaren Seiteninhalts zeigt sie derzeit kaum mehr als eine minimale Meldung „redirecting..“, was darauf hindeutet, dass sie möglicherweise in erster Linie als Weiterleitungs- oder zwischengeschaltete Landingpage fungiert und nicht als vollständige Website mit originären Inhalten.
Die Domain-Struktur und die spärliche Darstellung weisen nicht auf eine klar identifizierte Organisation, einen Herausgeber oder ein Unternehmen hinter der Seite hin. Da sie als Subdomain auf einer Plattform für statisches Hosting gehostet wird und in der erfassten Ansicht kein aussagekräftiges Branding, keine Kontaktdaten und keine Dienstleistungsbeschreibung zeigt, kann der Betreiber anhand der verfügbaren Daten nicht mit Sicherheit identifiziert werden.
Mehrere Web-Klassifizierungsquellen stufen diese URL zum Zeitpunkt dieses Scans als Phishing- oder betrugsbezogen ein. Diese Einstufung deutet in Verbindung mit der Weiterleitungs-artigen Darstellung darauf hin, dass die Seite möglicherweise dazu bestimmt ist, Besucher weiterzuleiten, anstatt als transparentes eigenständiges Ziel zu dienen.
Sicherheitsbewertung für claim-qj.netlify.app
Diese URL wurde zum Zeitpunkt dieses Scans von 12 von 91 Sicherheits-Engines markiert, wobei mehrere Quellen sie als Phishing- oder betrugsbezogen einstufen. Zusätzlich führte eine auf Phishing spezialisierte Bedrohungsdatenbank die Domain auf, was die Besorgnis gegenüber einer einzelnen isolierten Heuristik wesentlich erhöht. Obwohl der Malware-Scan in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien erkannt hat, überwiegt dieses Ergebnis die umfassenderen reputationsbezogenen Phishing-Signale nicht.
Die Seite selbst wirkt äußerst minimal und zeigt im Screenshot nur eine Meldung „redirecting..“, was mit temporären Landingpages vereinbar sein kann, die verwendet werden, um Besucher an andere Ziele weiterzuleiten. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt; dies ist ein schwächeres Signal als Phishing-Erkennungen, erhöht aber dennoch die Vorsicht geringfügig und bedeutet, dass die Blacklist-Prüfungen nicht vollständig unauffällig waren.
Während das Domain-Alter relativ hoch ist, deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, dem Eintrag in einer Phishing-Datenbank, betrugsorientierter Kategorisierung, fehlender transparenter Website-Identität und weiterleitungsartigem Verhalten auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von DigiCert ausgestellt wurde, sowie Hosting-Infrastruktur, die mit Netlify auf AWS EC2 in Frankfurt, Deutschland, verbunden ist. Das bedeutet, dass die Verbindung bei der Übertragung offenbar verschlüsselt ist, aber HTTPS allein ist kein Hinweis auf Legitimität. DNSSEC scheint unsigniert zu sein, was üblich ist, aber keinen zusätzlichen Schutz der DNS-Integrität bietet.
Aus technischer Inhaltsperspektive fand der Scan nur eine sehr kleine Anzahl von Dateien und keine markierten Skripte, Links oder iframes. Die sichtbare Seite ist jedoch äußerst spärlich und scheint als Redirector zu fungieren, was einschränken kann, was ein Scan statischer Dateien erkennen lässt. Die wichtigsten technischen Bedenken sind hier daher reputations- und verhaltensbezogen und nicht auf zum Zeitpunkt des Scans im Seiteninhalt erkannten Exploit-Code zurückzuführen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?