claim-tn5.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-tn5.netlify.app
Die Domain claim-tn5.netlify.app scheint eine gehostete Subdomain auf Netlify zu sein, einer Plattform, die häufig zur Veröffentlichung statischer Websites und schlanker Webanwendungen genutzt wird. Auf Grundlage der verfügbaren Seitenmetadaten und des Screenshots ist der sichtbare Inhalt minimal und scheint in erster Linie aus einer einfachen Weiterleitungsseite zu bestehen, nicht aus einer vollständig entwickelten öffentlichen Website.
Die Struktur des Domainnamens ist generisch und weist nicht eindeutig auf eine legitime Organisation, Marke oder einen Dienstanbieter hin. In Verbindung mit den phishingbezogenen Kategorisierungen in den Scandaten deutet dies darauf hin, dass die Seite eher als vorübergehende Landingpage oder Weiterleitungsziel eingerichtet worden sein könnte als als transparente Unternehmens- oder Informationsseite.
Im bereitgestellten Scan-Schnappschuss waren keine eindeutigen Angaben zu Eigentümer, Unternehmensidentität, Kontaktdaten oder Dienstzweck sichtbar. Auf Grundlage der verfügbaren Daten scheint die Website eine spärlich ausgestattete gehostete Seite mit begrenzten nutzerseitigen Inhalten zu sein.
Sicherheitsbewertung für claim-tn5.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, was die Besorgnis über ein einzelnes isoliertes heuristisches Ergebnis hinaus wesentlich verstärkt.
Die Seite selbst wirkt ungewöhnlich minimal und zeigt nur eine "redirecting.."-Meldung ohne klare Markenkennzeichnung, Geschäftsinformationen oder legitimen Dienstkontext. Ein derart spärliches Weiterleitungsverhalten kann bei temporären Kampagnenseiten vorkommen und kann auch mit irreführenden Abläufen verbunden sein, insbesondere in Verbindung mit phishingbezogenen Erkennungen. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Obwohl der Malware-Dateiscan in der kleinen Anzahl gescannter Objekte keine schädlichen Dateien erkannt hat, wiegt dies die umfassenderen phishingbezogenen Reputationsbefunde nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von DigiCert, und wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Germany, unterstützt wird. Das Vorhandensein von TLS hilft dabei, Verbindungen zu verschlüsseln, sollte jedoch nicht als Nachweis von Legitimität betrachtet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden.
WHOIS-Daten zeigen, dass die zugrunde liegende Domain seit mehreren Jahren existiert, obwohl es sich hierbei um eine Netlify-Subdomain handelt und die spezifisch gehosteten Inhalte deutlich neuer sein können als die Registrierung der übergeordneten Domain. DNSSEC scheint unsigniert zu sein, und das sichtbare Seitenverhalten deutet auf eine schlanke Implementierung im Stil einer Weiterleitung mit sehr begrenzten Inhalten hin. Das zentrale technische Problem in diesem Fall ist nicht die Gültigkeit des Zertifikats oder die Qualität des Hostings, sondern die Kombination aus phishingbezogenen Reputationssignalen und minimalen, weiterleitungsorientierten Seiteninhalten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?