claim-va.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-va.netlify.app
claim-va.netlify.app scheint eine schlanke Webseite zu sein, die auf Netlify gehostet wird und eine Subdomain unter der Plattform netlify.app verwendet statt einer eigenständigen Marken-Domain. Der sichtbare Seiteninhalt ist minimal und zeigt nur eine Meldung "redirecting..", was darauf hindeutet, dass die Seite möglicherweise in erster Linie als zwischengeschaltete Weiterleitung oder Landing-Schritt dient und nicht als vollständige öffentliche Website mit klaren Informationsinhalten.
Basierend auf dem Domain-String versucht die Website möglicherweise, auf "VA" Bezug zu nehmen, was häufig mit Veteranendiensten oder behördenbezogener Terminologie assoziiert wird, aber der verfügbare Seiteninhalt liefert nicht genügend Belege, um eine legitime Zugehörigkeit oder einen legitimen Betreiber zu bestätigen. In den Scandaten ist kein eindeutiger Organisationsname, keine Geschäftsidentität und keine Dienstleistungsbeschreibung sichtbar, sodass der Betreiber auf Grundlage der verfügbaren Informationen unklar bleibt.
Sicherheitsbewertung für claim-va.netlify.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus lag ein Eintrag in einer Threat-Datenbank vor, was die Besorgnis über ein einzelnes isoliertes heuristisches Ergebnis hinaus wesentlich verstärkt.
Die Zusammenfassung des Malware-Scans identifizierte keine schädlichen Dateien in der kleinen Menge der gescannten Objekte, aber das gleicht die umfassenderen Reputationsbefunde nicht aus. Die Seite selbst wirkt äußerst minimal und zeigt nur eine Weiterleitungsmeldung, was mit kurzlebiger Phishing-Infrastruktur oder Traffic-Weiterleitungsverhalten vereinbar sein kann. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputation-Blocklist aufgeführt; dies ist ein schwächeres Signal als Phishing-Erkennungen, erhöht aber das Maß an Vorsicht geringfügig.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges SSL/TLS-Zertifikat, ausgestellt von DigiCert, mit einer Laufzeit bis 2027-03-19. Sie wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird über NS1-Nameserver aufgelöst. DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein.
Aus Sicht der Sicherheitslage ist das Vorhandensein von HTTPS positiv, sollte jedoch nicht als Beleg für Legitimität gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Die Kombination aus einer gehosteten Subdomain, minimalem Weiterleitungsinhalt, phishingbezogenen Erkennungen und einem Threat-Datenbank-Eintrag kann auf wegwerfbare oder kampagnenartige Infrastruktur hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?