claim-qry.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-qry.netlify.app
Die Domain claim-qry.netlify.app scheint eher eine auf Netlify gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Auf Grundlage der sichtbaren Seiteninhalte zeigt sie derzeit eine minimale Meldung „redirecting..“ ohne klare geschäftliche Identität, Angaben zum Herausgeber oder substanzielle Website-Inhalte. Das Benennungsmuster deutet darauf hin, dass sie eher als temporäre Landingpage oder Redirect-Endpunkt als als vollständige öffentliche Website gedacht sein könnte.
Verfügbare Klassifizierungsdaten ordnen diese URL Kategorien im Zusammenhang mit Phishing und Betrug zu. Auf der gescannten Seite gibt es keine sichtbaren Hinweise auf eine legitime Organisation, ein Produkt oder eine Dienstleistung, und die Verwendung einer generischen Subdomain auf einer Hosting-Plattform kann die Zuordnung erschweren. Auf Grundlage der zum Zeitpunkt dieses Scans verfügbaren begrenzten Inhalte scheint die Website in erster Linie als Redirect-Seite zu fungieren.
Sicherheitsbewertung für claim-qry.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als mit Phishing oder Betrug verbunden ein. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, was die Besorgnis über ein einzelnes isoliertes heuristisches Ergebnis hinaus verstärkt.
Die Seite selbst zeigte nur einen spärlichen Bildschirm mit „redirecting..“ ohne transparente Informationen zur Inhaberschaft oder normale Website-Inhalte. Ein solches minimales Redirect-Verhalten kann für legitime Zwecke verwendet werden, kann aber in Kombination mit den Phishing-bezogenen Erkennungen die Unsicherheit für Besucher erhöhen. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, obwohl dieses Signal für sich genommen schwächer ist als direkte Phishing-Klassifizierungen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat ausgeliefert, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint auf einer Netlify-Infrastruktur gehostet zu sein, die durch Cloud-Hosting in Frankfurt, Deutschland, unterstützt wird. Die aufgelöste IP war 63.176.8.218, und die Nameserver verweisen auf eine verwaltete DNS-Infrastruktur. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht besteht das Hauptproblem nicht im Zertifikat oder im Hosting-Setup, sondern in der Kombination aus einer generischen gehosteten Subdomain, minimalem Verhalten einer reinen Redirect-Seite und mehreren Phishing-bezogenen Erkennungen. Der Malware-Dateiscan identifizierte zum Zeitpunkt der Analyse keine markierten Dateien, aber das schließt Redirect-basierten Missbrauch oder kurzlebige Phishing-Abläufe nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?