claim-vd.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-vd.netlify.app
claim-vd.netlify.app scheint eine schlanke Webseite zu sein, die auf Netlify gehostet wird und eine Bereitstellung im Stil einer Subdomain statt einer eigenständigen Website mit eigener Marke verwendet. Der sichtbare Seiteninhalt ist minimal und zeigt nur eine Meldung „redirecting..“, was darauf hindeutet, dass die Seite möglicherweise in erster Linie als zwischengeschaltete Weiterleitung und nicht als vollständige Informations- oder kommerzielle Website dient.
Basierend auf dem Domain-String und Kategorisierungsdaten von Drittanbietern scheint die Website eher mit phishingbezogenen Aktivitäten als mit einem legitimen öffentlich zugänglichen Dienst in Verbindung gebracht worden zu sein. In den Scandaten sind keine klare Markenkennzeichnung, Unternehmensidentität oder Herausgeberinformationen erkennbar, und die Seitenmetadaten sind spärlich, was die Zuordnung einschränkt und es erschwert zu verifizieren, wer sie betreibt.
Sicherheitsbewertung für claim-vd.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Zwar wurden bei einem dateibasierten Malware-Scan in der kleinen Menge gescannter Ressourcen keine schädlichen Dateien erkannt, doch das wiegt die umfassenderen phishingbezogenen Reputationssignale nicht auf.
Die Seite selbst wirkt ungewöhnlich minimal und zeigt nur eine Weiterleitungsmeldung ohne klare geschäftliche Identität, Kontaktdaten oder legitimen Website-Zweck. Eine solche Darstellung kann mit Wegwerf-Landingpages oder Redirectors vereinbar sein, die in Kampagnen zum Abgreifen von Zugangsdaten verwendet werden, auch wenn ein punktueller Scan die Absicht nicht mit Sicherheit feststellen kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 63.176.8.218 aufgelöst. Die Domain verwendet Nameserver, die mit einer verwalteten DNS-Infrastruktur verbunden sind.
DNSSEC scheint nicht signiert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren. In den begrenzten Scanergebnissen wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, doch die Kombination aus weiterleitungsartigem Verhalten und starken phishingbezogenen Reputationssignalen bleibt zum Zeitpunkt dieses Scans ein bemerkenswerter Anlass zur Sorge.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?