eventchecker-fs.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von eventchecker-fs.netlify.app
Diese Domain scheint eher eine auf Netlify gehostete Webseite oder Landingpage als eine vollständige eigenständige Website zu sein. Der sichtbare Inhalt ist minimal und zeigt nur eine Meldung „redirecting..“, was darauf hindeutet, dass die Seite möglicherweise in erster Linie als zwischengeschalteter Weiterleitungsschritt dient, anstatt selbst substanzielle öffentliche Inhalte anzubieten.
Basierend auf dem Domainnamen, dem Hosting-Muster und der Kategorisierung durch Dritte könnte die Seite im Zusammenhang mit Themen der ereignisbezogenen Prüfung oder Verifizierung verwendet worden sein, obwohl der derzeit sichtbare Inhalt nicht genügend legitimen geschäftlichen Kontext bietet, um ihren Betreiber oder den beabsichtigten Dienst zu bestätigen. In der bereitgestellten Seitenaufnahme sind keine eindeutige Organisationsidentität, kein Branding und keine Eigentumsangaben sichtbar.
Sicherheitsbewertung für eventchecker-fs.netlify.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Obwohl der Malware-Scan in der kleinen Anzahl der untersuchten Dateien keine schädlichen Dateien erkannt hat, stützen sich Phishing-Seiten häufig eher auf täuschende Formulare, Weiterleitungen oder geklonte Login-Oberflächen als auf herunterladbare Malware, sodass ein sauberer Dateiscan die Reputationsbefunde nicht wesentlich relativiert.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Wichtiger ist, dass die Seite selbst ungewöhnlich spärlich und unmittelbar auf Weiterleitung ausgerichtet erscheint, ohne sichtbare geschäftliche Identität oder normale Website-Inhalte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint auf einer Netlify-Infrastruktur gehostet zu sein, die von AWS in Frankfurt, Germany unterstützt wird. Die Domain ist für eine verdächtige Seite relativ alt, was manchmal bei wiederverwendeten Subdomains oder umgewidmeten Hosting-Pfaden statt bei neu registrierten eigenständigen Domains vorkommen kann.
DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. In den bereitgestellten Scandaten wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber der extrem minimale Seiteninhalt und das Weiterleitungsverhalten können einschränken, was statisches Scannen beobachten kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?