claim-v1.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-v1.netlify.app
Die Domain claim-v1.netlify.app scheint eine auf Netlify gehostete Subdomain zu sein, einer Plattform, die häufig zur Veröffentlichung statischer Websites und Landingpages verwendet wird. Basierend auf dem sichtbaren Seiteninhalt zeigt die Website derzeit eine sehr minimale Seite mit dem Text „redirecting..“, was darauf hindeutet, dass sie möglicherweise in erster Linie als Weiterleiter und nicht als vollständige eigenständige Website fungiert.
Das Benennungsmuster „claim-v1“ ist generisch und weist nicht eindeutig auf ein Unternehmen, eine Organisation oder einen Dienstbetreiber hin. Da die Seite weder Branding noch Unternehmensangaben oder beschreibende Inhalte enthält, können der Betreiber und der beabsichtigte Zweck nicht allein anhand des verfügbaren Seiteninhalts verifiziert werden. Basierend auf der Domainstruktur und dem Screenshot scheint es sich eher um eine leichtgewichtige gehostete Webseite oder einen Weiterleitungsendpunkt als um eine vollständig ausgebaute öffentlich zugängliche Website zu handeln.
Sicherheitsbewertung für claim-v1.netlify.app
Diese Domain wurde zum Zeitpunkt des Scans von 13 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig beschrieben. Zusätzlich führte eine auf Phishing spezialisierte Bedrohungsdatenbank die Domain auf, was ein stärkeres Warnsignal ist als eine allgemeine heuristische Einstufung allein. Obwohl der Malware-Scan der abgerufenen Dateien in der kleinen Anzahl gescannter Dateien keinen schädlichen Code erkannt hat, wiegt dies die breiteren Reputationssignale nicht auf, wenn die Seite selbst offenbar als Weiterleiter fungiert.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Signal wäre für sich genommen ein relativ schwacher Indikator, erscheint hier jedoch zusammen mit erheblichen Multi-Engine-Phishing-Erkennungen und einem Eintrag in einer Phishing-Datenbank. Das Fehlen aussagekräftiger Seiteninhalte, das Fehlen sichtbarer Eigentümerinformationen und die weiterleitungsartige Darstellung können die Unsicherheit für Besucher zusätzlich erhöhen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. DNSSEC scheint nicht signiert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht wirkt die Seite äußerst minimal und ist möglicherweise hauptsächlich dafür konfiguriert, Nutzer an anderer Stelle weiterzuleiten. Im bereitgestellten Scan-Snapshot wurden keine markierten Dateien, externen Links oder iframes identifiziert, aber die Kombination aus weiterleitungsartigem Verhalten und negativen Reputationsbefunden legt nahe, dass zum Zeitpunkt dieses Scans Vorsicht geboten ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?