claim-uzx.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-uzx.netlify.app
Diese Domain scheint eher eine auf Netlify gehostete Webseite als eine vollständig entwickelte eigenständige Website zu sein. Der sichtbare Seiteninhalt ist minimal und zeigt nur eine Meldung "redirecting..", was darauf hindeutet, dass die Seite möglicherweise in erster Linie als zwischengeschaltete Weiterleitung oder Landing-Schritt dient, anstatt selbst substanzielle Inhalte anzubieten.
Basierend auf der Domainstruktur ist claim-uzx.netlify.app eine auf Netlify's gemeinsamer App-Plattform gehostete Subdomain. Auf der erfassten Seite sind keine eindeutige Betreiberidentität, keine Geschäftsinformationen und kein Zweck der Website erkennbar, und die verfügbaren Metadaten weisen nicht auf einen legitimen markengebundenen Dienst oder eine etablierte öffentlich auftretende Organisation dahinter hin.
Mehrere Web-Klassifizierungsquellen stufen die Domain zum Zeitpunkt dieses Scans als Phishing- oder betrugsbezogen ein. Diese Einstufung deutet zusammen mit der spärlichen Weiterleitungsseite darauf hin, dass die Website möglicherweise dazu bestimmt ist, Besucher anderswohin weiterzuleiten, anstatt als transparente Informationswebsite zu dienen.
Sicherheitsbewertung für claim-uzx.netlify.app
Die stärksten Signale in diesem Scan sind negativ. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter kennzeichneten sie zum Zeitpunkt dieses Scans als Phishing- oder betrugsbezogen. Zusätzlich war ein Eintrag in einer Bedrohungsdatenbank vorhanden, was die Besorgnis im Vergleich zu einem ausschließlich sauberen Ergebnis wesentlich erhöht.
Obwohl der Malware-Dateiscan in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien erkannt hat, gleicht das die Phishing-bezogenen Indikatoren nicht aus. Phishing-Seiten setzen häufig eher auf täuschende Formulare, Weiterleitungen oder Identitätsvortäuschung als auf herunterladbare Malware. Der Screenshot, der nur eine Weiterleitungsseite ohne aussagekräftige Inhalte zeigt, ist ebenfalls vereinbar mit einer wegwerfbaren oder übergangsweisen Einrichtung, wie sie manchmal in betrügerischen Kampagnen verwendet wird.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Signal allein wäre schwach, erscheint hier jedoch zusammen mit Phishing-Erkennungen durch mehrere Engines und einem Eintrag in einer Phishing-Datenbank. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird über NS1-Nameserver aufgelöst. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Hosting-Sicht scheint dies eine cloudgehostete statische oder auf Weiterleitung ausgerichtete Bereitstellung auf einer gemeinsamen Plattform zu sein. Die Seitenmetadaten sind spärlich, der Titel ist leer, und der sichtbare Inhalt ist auf eine Weiterleitungsmeldung beschränkt, was nur wenig Transparenz über die beabsichtigte Funktion der Website bietet. In den bereitgestellten begrenzten Scan-Daten wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber die breiteren Reputationssignale bleiben besorgniserregend.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?