claimext.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von claimext.com
claimext.com scheint sich als ein Kryptowährungs-Token-Claim-Portal für eine unter der Marke "Extended" auftretende Einheit darzustellen. Basierend auf dem Seitentitel, den Metadaten und dem Screenshot fordert die Website Besucher dazu auf, eine Krypto-Wallet zu verbinden, um die Berechtigung für eine behauptete $EXT-Token-Zuteilung zu prüfen und einen Token-Claim-Prozess abzuschließen. Die Seite enthält typische Elemente von Krypto-Kampagnen wie Zuteilungssummen, Claim-Daten, Wallet-Aufforderungen und ein aktivitätsbasiertes Panel im Leaderboard-Stil.
Der Domainname kombiniert die Wörter "claim" und "ext", was mit dem auf der Seite dargestellten Token-Claim-Thema übereinstimmt. Die Website wird jedoch auf einer separaten Domain gehostet, die sich von der in ausgehenden Links sichtbaren referenzierten Anwendungsdomain unterscheidet, was bei der Beurteilung der Authentizität relevant sein kann. Auf Grundlage der verfügbaren Daten wird der Betreiber durch die in diesem Scan bereitgestellten Homepage-Details nicht eindeutig identifiziert, und die Website scheint auf Kryptowährungsnutzer abzuzielen, die Wallets verbinden und mit Token-Verteilungsfunktionen interagieren möchten.
Sicherheitsbewertung für claimext.com
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing-, Malware- oder betrugsbezogene Inhalte einstuften. Mehrere Web-Klassifizierungsanbieter kategorisierten die Domain ebenfalls mit phishingbezogenen Begriffen, während die Seite selbst Nutzer dazu auffordert, eine Kryptowährungs-Wallet zu verbinden, um Tokens zu beanspruchen. Diese Kombination kann mit Wallet-Draining- oder Credential-Harvesting-Schemata vereinbar sein, insbesondere in Verbindung mit einer neu registrierten Domain und ohne etabliertes Traffic-Ranking.
Zusätzlicher Kontext erhöht die Vorsicht. Die Domain wurde am selben Tag registriert, an dem sie gescannt wurde, was ein häufiges Muster bei kurzlebigen Phishing-Kampagnen und kryptobezogenen Imitationsseiten ist. Obwohl große in diesem Scan aufgeführte Datenbanken für bösartige Inhalte zum Zeitpunkt der Prüfung keine Bedrohungen erkannten, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres, aber dennoch relevantes Signal ist. Ein Malware-Scan ergab außerdem auf einer gescannten Seite ein generisches verdächtiges Ergebnis, wobei dieser Befund für sich genommen ohne breitere Bestätigung eine geringere Aussagekraft hätte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen. Äußerste Vorsicht wäre ratsam, bevor eine Wallet verbunden, Transaktionen signiert oder sensible Informationen eingegeben werden.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und die Hosting- sowie Reverse-Proxy-Infrastruktur scheint über Cloudflare bereitgestellt zu werden. Die Server-IP wird zu 172.67.131.174 aufgelöst, und die Nameserver verweisen ebenfalls auf von Cloudflare verwaltetes DNS. Das Vorhandensein von SSL hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen nicht, dass der zugrunde liegende Dienst vertrauenswürdig ist.
Aus Sicht der Domain-Sicherheit ist die Registrierung äußerst aktuell, DNSSEC ist unsigned, und die Website scheint auf ein einfaches cloudgehostetes Setup mit begrenzter historischer Reputation zu setzen. Der Scan vermerkte außerdem einen generischen Befund zu einer verdächtigen Seite sowie einen DNS-basierten Mail-Reputations-Eintrag für die IP. Auf Grundlage der verfügbaren technischen Daten betreffen die stärksten Bedenken das Alter der Domain und das breitere phishingbezogene Erkennungsmuster und nicht eine fortgeschrittene serverseitige Fehlkonfiguration.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?