claim-s1d.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-s1d.netlify.app
claim-s1d.netlify.app scheint eher eine gehostete Subdomain auf Netlify als eine eigenständige Website mit Markenauftritt zu sein. Der sichtbare Seiteninhalt ist minimal und zeigt nur eine einfache Meldung „redirecting..“, was darauf hindeutet, dass die Seite möglicherweise in erster Linie als zwischengeschaltete Weiterleitung oder Landing-Schritt dient und nicht als vollständiger öffentlich zugänglicher Dienst.
Basierend auf der Domainstruktur wird diese Seite wahrscheinlich von einem einzelnen Nutzer- oder Projektkonto betrieben, das die Hosting-Plattform von Netlify nutzt, und nicht von einer klar identifizierten Organisation mit sichtbarem Markenauftritt. Die verfügbaren Metadaten weisen weder auf einen geschäftlichen Zweck noch auf eine Herausgeberidentität oder legitime Website-Inhalte hin, und die Seite bietet nicht genügend Informationen, um zu verifizieren, welchen Dienst oder welches Ziel sie unterstützen soll.
Sicherheitsbewertung für claim-s1d.netlify.app
Mehrere unabhängige Sicherheitssignale geben bei dieser URL zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 9 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, was die Möglichkeit verstärkt, dass die Seite an Credential-Harvesting, irreführenden Weiterleitungen oder ähnlichem Missbrauch beteiligt sein könnte.
Der Malware-Scan erkannte in der kleinen Menge der untersuchten Dateien keine schädlichen Dateien, aber das wiegt die umfassenderen Reputationsbefunde nicht auf. Der Screenshot der Seite zeigt nur einen spärlichen Weiterleitungsbildschirm ohne klare Angaben zu Eigentümerschaft, Diensterklärung oder Vertrauensindikatoren, was mit wegwerfbarer Phishing-Infrastruktur vereinbar sein könnte. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt; dies ist ein schwächeres Signal als Phishing-Erkennungen, erhöht aber das Maß an Vorsicht geringfügig.
Obwohl das zugrunde liegende Domain-Alter relativ hoch ist, handelt es sich hierbei um eine gehostete Subdomain, und Subdomains können unabhängig vom Alter der übergeordneten Domain erstellt und anderweitig genutzt werden. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von DigiCert ausgestellt wurde, und wird über die Infrastruktur von Netlify bereitgestellt, wobei das Hosting durch AWS EC2 in Frankfurt, Germany unterstützt wird. Ein gültiges Zertifikat weist auf verschlüsselten Transport hin, bestätigt für sich genommen jedoch keine Legitimität. Die gemeldete Server-IP ist 63.176.8.218, und die Nameserver verweisen auf eine von NS1 verwaltete DNS-Infrastruktur.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im begrenzten Seitenscan wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber das minimale Weiterleitungsverhalten der Seite und die reputationsbasierten Phishing-Erkennungen sind zum Zeitpunkt dieses Scans die bedeutenderen technischen Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?