claim-udp.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-udp.netlify.app
Diese Domain scheint zum Zeitpunkt dieses Scans eine auf Netlify gehostete Unterseite mit sehr begrenzten sichtbaren Inhalten zu sein. Der Screenshot der Seite zeigt einen weitgehend leeren Bildschirm mit dem Text „redirecting..“, was darauf hindeutet, dass die URL möglicherweise in erster Linie als zwischengeschaltete Weiterleitungsseite und nicht als vollständige eigenständige Website dient.
Basierend auf dem Domain-String und den verfügbaren Klassifizierungsdaten wurde die Seite möglicherweise für eine eng begrenzte Kampagne oder einen temporären Workflow eingerichtet und nicht für einen öffentlich zugänglichen Dienst. In den erfassten Inhalten sind keine eindeutige Betreiberidentität, keine Geschäftsinformationen und kein Zweck der Website erkennbar, und die Hosting-Konfiguration weist darauf hin, dass sie auf einer Cloud-Website-Plattform und nicht auf einer dedizierten Marken-Domain bereitgestellt wird.
Sicherheitsbewertung für claim-udp.netlify.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder anderweitig bösartig einstuften, und sie wurde außerdem von einem Web-Klassifizierungsanbieter als Phishing kategorisiert. Darüber hinaus führte eine auf Phishing ausgerichtete Bedrohungsdatenbank die Domain während dieser Prüfung auf. Obwohl der Malware-Dateiscan in der kleinen Menge gescannter Ressourcen keine schädlichen Dateien erkannt hat, überwiegt dies die umfassenderen, reputationsbasierten Phishing-Erkennungen nicht.
Es gibt außerdem ein zweitrangiges Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Signal allein wäre ein schwacher Hinweis, erscheint in diesem Fall jedoch neben erheblichen Phishing-Erkennungen durch mehrere Engines. Die Seite selbst zeigt nur eine minimale Meldung „redirecting..“, was mit missbräuchlichen Mustern auf Basis von Weiterleitungen vereinbar sein könnte und Besuchern nur wenig legitimen Kontext bietet.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint über eine Netlify-Infrastruktur bereitgestellt zu werden, die durch Cloud-Hosting in Frankfurt, Deutschland, unterstützt wird. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist jedoch für sich genommen nicht darauf hin, dass das Ziel vertrauenswürdig ist.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain ist für eine verdächtige Seite relativ alt, aber da es sich um eine gehostete Subdomain auf einer Website-Plattform handelt, spiegelt das Alter allein möglicherweise nicht das Alter oder die Legitimität der dort derzeit bereitgestellten spezifischen Inhalte wider. Die minimale Weiterleitungsseite und die starken Phishing-Erkennungen sind die wichtigsten technischen Bedenken in diesem Scan.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?