claim-sl.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-sl.netlify.app
claim-sl.netlify.app scheint eher eine gehostete Subdomain auf Netlify als eine eigenständige Website mit eigener Marke zu sein. Auf Grundlage des sichtbaren Seiteninhalts zeigt die Website derzeit eine minimale Seite mit dem Text "redirecting..", was darauf hindeutet, dass sie möglicherweise in erster Linie als zwischengeschaltete Weiterleitungsseite und nicht als vollständiger öffentlich zugänglicher Dienst fungiert.
Der Domainname selbst weist nicht eindeutig auf eine legitime Organisation, einen Herausgeber oder ein Unternehmen hin, und in den Scandaten sind weder ein aussagekräftiger Seitentitel noch eine Beschreibung oder nennenswerte Website-Inhalte vorhanden. Da die Website von einer Shared-Hosting-Plattform bereitgestellt wird und klare Hinweise auf Marke oder Eigentümerschaft fehlen, kann der Betreiber anhand der verfügbaren Informationen nicht mit Sicherheit identifiziert werden.
Seiten dieses Typs werden manchmal für temporäre Kampagnen, Link-Weiterleitungen oder einfache Landingpages verwendet, können aber auch dazu dienen, Besucher an andere Ziele weiterzuleiten. Auf Grundlage der zum Zeitpunkt dieses Scans erfassten begrenzten Inhalte scheint die Website nur einen geringen eigenständigen Informationswert zu haben.
Sicherheitsbewertung für claim-sl.netlify.app
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 11 von 91 Sicherheits-Engines markiert, wobei die meisten Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Zusätzlich führte eine auf Phishing spezialisierte Bedrohungsdatenbank die URL auf, was ein stärkerer Indikator für ein Inhaltsrisiko ist als eine allgemeine Heuristik allein.
Die Seite selbst wirkt äußerst minimal und zeigt lediglich eine "redirecting.."-Meldung, was mit einer vorübergehenden Weiterleitungsseite vereinbar sein kann. Zwar wurden beim Scan auf Malware-Dateien in der kleinen Menge gescannter Ressourcen keine schädlichen Dateien erkannt, doch gleicht dies die umfassenderen Reputationsbefunde nicht aus, insbesondere wenn es bei der gemeldeten Sorge um Phishing und nicht um herunterladbare Malware geht. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist, aber dennoch erwähnenswert bleibt.
Obwohl die Subdomain auf einer legitimen Hosting-Plattform liegt und ein gültiges TLS-Zertifikat verwendet, verringern diese Faktoren für sich genommen das Phishing-Risiko nicht. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von DigiCert ausgestellt wurde, und wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird. Die gescannte IP war 63.176.8.218, und die Nameserver verweisen auf NS1-managed DNS. DNSSEC scheint zum Zeitpunkt dieses Scans nicht signiert zu sein.
Aus Sicht der Webinhalte ist die erfasste Seite äußerst spärlich und scheint als Redirector zu fungieren. In den begrenzten Scanergebnissen wurden keine markierten Dateien, externen Links oder iframes identifiziert, doch die Kombination aus weiterleitungsartigem Verhalten und Phishing-Erkennungen durch mehrere Engines ist ein bemerkenswerter Anlass zur Sorge. Shared Hosting auf einer seriösen Plattform kann außerdem bedeuten, dass Details auf Infrastrukturebene für die Zuordnung des konkreten Betreibers dieser Subdomain weniger nützlich sind.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?