claim-9kd.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-9kd.netlify.app
Het domein claim-9kd.netlify.app lijkt een gehost subdomein op Netlify te zijn, een platform dat vaak wordt gebruikt om statische websites en landingspagina's te publiceren. Op basis van de beschikbare paginacaptatie is de zichtbare inhoud minimaal en toont deze alleen een eenvoudige melding "redirecting..", wat erop wijst dat de pagina mogelijk voornamelijk als een redirector functioneert in plaats van als een volledige zelfstandige website.
Beschikbare classificatiegegevens koppelen deze URL aan phishing- en fraudegerelateerde activiteit in plaats van aan een normale zakelijke, media- of informatieve dienst. Er zijn in de scangegevens geen duidelijke identiteit van de beheerder, branding, bedrijfsgegevens of legitiem doel van de site zichtbaar, dus de daadwerkelijke partij die dit subdomein beheert kan op basis van het beschikbare bewijs niet worden geverifieerd.
Omdat dit een door Netlify gehost subdomein is en geen afzonderlijk topniveaudomein, kan het voor beheerders eenvoudig zijn om pagina's snel aan te maken en te vervangen. In gevallen als deze is het hostingplatform zelf niet het probleem; de zorg betreft de specifieke inhoud of het redirectgedrag dat op het moment van de scan met dit specifieke subdomein was verbonden.
Veiligheidsbeoordeling voor claim-9kd.netlify.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico voor deze URL op het moment van de scan. Deze werd gemarkeerd door 12 van de 91 beveiligingsengines, en meerdere webclassificatiebronnen categoriseerden deze als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, wat de zorg versterkt voorbij een enkel geïsoleerd heuristisch resultaat.
De pagina-inhoud die in de screenshot wordt getoond is ook ongebruikelijk schaars en toont alleen een melding "redirecting.." zonder zichtbare branding, eigendomsgegevens of legitieme gebruikersgerichte inhoud. Dat soort minimale redirectpagina kan soms worden gebruikt in phishingketens of configuraties voor het doorsturen van verkeer. Hoewel de scan van malwarebestanden geen schadelijke bestanden detecteerde in het kleine aantal gescande objecten, weegt dat niet op tegen de bredere phishinggerelateerde detecties.
Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. Alles bij elkaar genomen wijzen de phishingdetecties door meerdere engines, de vermelding in de dreigingsdatabase en de presentatie in redirectstijl erop dat deze website mogelijke risico's voor bezoekers kan opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 35.157.26.135. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitslaag.
Vanuit serverperspectief is het gebruik van HTTPS en gevestigde hostinginfrastructuur normaal en wijst dit op zichzelf niet op legitimiteit. De meer opvallende technische zorg is de combinatie van een gehost subdomein, minimaal paginagedrag met alleen redirects, en externe phishinggerelateerde detecties op het moment van de scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?