claim-xx.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-xx.netlify.app
claim-xx.netlify.app scheint eine sehr minimale Webseite zu sein, die auf Netlify gehostet wird und eine Netlify-Subdomain anstelle einer eigenständigen gebrandeten Domain verwendet. Basierend auf dem sichtbaren Screenshot enthält die Seite fast keinen Inhalt außer einer einfachen Meldung "redirecting..", was darauf hindeutet, dass sie möglicherweise in erster Linie als Weiterleitungs- oder Landingpage fungiert und nicht als vollständige Website mit identifizierbaren Diensten, Branding oder veröffentlichten Geschäftsinformationen.
Die verfügbaren Metadaten weisen nicht auf einen klaren Betreiber, eine Organisation oder einen legitimen Zweck der Website hin. Die Domainstruktur und die spärliche Darstellung erschweren es, zu verifizieren, wer die Seite kontrolliert oder an welches Ziel Nutzer letztlich weitergeleitet werden könnten. Zum Zeitpunkt dieses Scans scheint es sich eher um eine ungebbrandete Seite im Weiterleitungsstil als um eine konventionelle Unternehmens-, Medien- oder Informationswebsite zu handeln.
Sicherheitsbewertung für claim-xx.netlify.app
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 11 von 91 Sicherheits-Engines markiert, wobei die meisten Erkennungen sie als phishingbezogen einstufen, und sie ist außerdem in einer auf Phishing ausgerichteten Bedrohungsdatenbank aufgeführt. Darüber hinaus erscheint die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste, was für sich genommen ein schwächeres Signal ist, aber im Gesamtbild dennoch erwähnenswert bleibt.
Obwohl der Malware-Scan in der kleinen Menge der untersuchten Dateien keine schädlichen Dateien identifiziert hat, wiegt das die umfassenderen Reputationsdaten hier nicht auf. Die Seite selbst ist ungewöhnlich spärlich und scheint als Weiterleitung zu fungieren, was die Analyse des Ziels erschweren kann und mit kurzlebiger Kampagneninfrastruktur vereinbar sein könnte. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Germany, unterstützt wird, und wird zur IP-Adresse 63.176.8.218 aufgelöst. Die Verwendung von HTTPS zeigt an, dass zum Zeitpunkt des Tests verschlüsselter Transport verfügbar war, obwohl ein gültiges Zertifikat für sich genommen keine Legitimität bestätigt.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Seite wird aus einer gehosteten Plattformumgebung bereitgestellt und zeigt nur sehr begrenzte sichtbare Inhalte, was die Zuordnung und die Einschätzung der Absicht erschweren kann, wenn dies mit weiterleitungsähnlichem Verhalten und nachteiligen Reputationsbefunden zusammenfällt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?