claim-up.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-up.netlify.app
claim-up.netlify.app scheint eher eine auf Netlify gehostete Subdomain als eine eigenständige Website mit Markenauftritt zu sein. Auf Grundlage der verfügbaren Seitenmetadaten und des Screenshots zeigt die Seite derzeit nur eine minimale Meldung „redirecting..“ ohne sichtbares Unternehmens-Branding, Servicebeschreibung, Kontaktdaten oder andere Inhalte, die einen legitimen Betreiber oder Geschäftszweck erkennen lassen würden.
Die Domain-Benennung und die Kategorisierung durch Drittanbieter deuten darauf hin, dass sie eher als zwischengeschaltete Landingpage oder Weiterleitungsziel gedacht sein könnte als als vollständige öffentliche Website. Mehrere Web-Klassifizierungsquellen bringen sie mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung, sodass ihr offensichtlicher Zweck eher darin bestehen könnte, Besucher anderswohin weiterzuleiten, anstatt substanzielle Inhalte auf der Seite selbst bereitzustellen.
Da es sich um eine gehostete Subdomain auf einer gemeinsam genutzten Plattform handelt, ist die zugrunde liegende Plattform selbst nicht mit der konkret bewerteten Seite gleichzusetzen. Die hier dargestellten Ergebnisse beziehen sich auf diese spezielle Subdomain und ihr zum Zeitpunkt des Scans beobachtetes Verhalten.
Sicherheitsbewertung für claim-up.netlify.app
Die stärksten Risikosignale in diesem Scan ergeben sich aus einem breiten Sicherheitskonsens und nicht allein aus dem Seiteninhalt. Zum Zeitpunkt des Scans stuften 12 von 91 Sicherheits-Engines die URL als auffällig ein, und mehrere Web-Klassifizierungsanbieter kategorisierten sie als phishing- oder betrugsbezogen. Zusätzlich führte eine auf Phishing fokussierte Bedrohungsdatenbank die Domain auf, was die Besorgnis erheblich erhöht, obwohl die Seite selbst spärlich erscheint.
Der Screenshot zeigt nur eine einfache Weiterleitungsseite, was mit legitimer Seitenweiterleitung vereinbar sein kann, aber auch häufig bei kurzlebiger Phishing-Infrastruktur und Seiten zur Traffic-Weiterleitung zu sehen ist. Der Malware-Scan erkannte in der kleinen Menge der untersuchten Dateien keine schädlichen Dateien, und in diesem Scan wurden keine externen Links oder iframes beobachtet, aber diese sauberen Ergebnisse auf Dateiebene wiegen die Phishing-Erkennungen durch mehrere Engines nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Obwohl die Subdomain auf einer älteren Parent-Domain liegt und gültiges HTTPS verwendet, deutet die Kombination aus wiederholten Phishing-Klassifizierungen, einem Eintrag in einer Phishing-Datenbank, fehlender transparenter Seitenidentität und einer Darstellung im Stil einer Weiterleitungsseite auf ein erhöhtes Risiko hin. Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen, von DigiCert ausgestellten Zertifikat ausgeliefert, das im März 2027 abläuft. Sie scheint auf Netlify-Infrastruktur gehostet zu werden, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird, unter Verwendung der IP-Adresse 35.157.26.135. Die Protokollversion wurde in den Scan-Daten nicht angegeben.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Seite läuft auf gemeinsam genutzter Hosting-Infrastruktur und zeigt nur sehr begrenzte sichtbare Inhalte, die hauptsächlich aus einem Weiterleitungshinweis bestehen. Aus technischer Vertrauenssicht sollte gültiges TLS allein nicht als Nachweis von Legitimität betrachtet werden, insbesondere wenn Reputationssysteme und Phishing-Datenbanken zum Zeitpunkt des Scans Bedenken aufwerfen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?