claim-yi.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von claim-yi.netlify.app
claim-yi.netlify.app scheint eine sehr minimale, auf Netlify gehostete Webseite zu sein, die im erfassten Screenshot lediglich eine schlichte Meldung „redirecting..“ anzeigt. Aufgrund der Subdomain-Struktur und des Fehlens sichtbarer Markenkennzeichnung, Inhalte, Navigation oder Geschäftsinformationen scheint sie in ihrer aktuellen Form nicht als vollständige eigenständige Website zu fungieren und könnte stattdessen als zwischengeschaltete Weiterleitungsseite dienen.
Die verfügbaren Klassifizierungsdaten ordnen diese Adresse Phishing- und betrugsbezogenen Kategorien zu, statt einem legitimen geschäftlichen, medialen oder informativen Dienst. Da es sich um eine Netlify-Subdomain und nicht um eine klar gekennzeichnete Primärdomain handelt, könnte die Seite Teil einer temporären Kampagne, Landingpage oder eines Weiterleitungsablaufs sein und nicht eine etablierte öffentlich zugängliche Website darstellen, die unter einer eigenständigen Unternehmensidentität betrieben wird.
Sicherheitsbewertung für claim-yi.netlify.app
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt des Scans Anlass zur Sorge bei dieser Adresse. Sie wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, was die Möglichkeit verstärkt, dass die Seite mit dem Diebstahl von Zugangsdaten, irreführenden Weiterleitungen oder ähnlichen Missbrauchsmustern in Verbindung stehen könnte.
Der Malware-Dateiscan selbst erkannte in der kleinen Menge gescannter Ressourcen keine schädlichen Dateien, doch das gleicht die umfassenderen Reputationsbefunde nicht aus. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Der Screenshot zeigt lediglich eine spärliche Weiterleitungsseite ohne klare Eigentümerschaft oder legitimen Zweck, was mit wegwerfbarer oder zwischengeschalteter Phishing-Infrastruktur vereinbar sein könnte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und das Zertifikat scheint bis 2027-03-19 gültig zu sein. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, unter Verwendung der IP-Adresse 35.157.26.135. Die Verwendung von HTTPS weist auf verschlüsselte Übertragung hin, doch Verschlüsselung allein bestätigt nicht die Vertrauenswürdigkeit des Zwecks oder der Inhalte der Seite.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Seite wird als Subdomain auf einer gemeinsam genutzten Plattform gehostet, was eine schnelle Bereitstellung sowohl für legitime Nutzer als auch für missbräuchliche Kampagnen erleichtern kann. In den bereitgestellten Scandaten wurden keine markierten externen Links, referenzierten Domains oder iframes identifiziert, doch die auf Weiterleitung ausgerichtete Darstellung der Seite und die Reputationsbefunde bleiben die gewichtigeren Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?