claim-9y.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-9y.netlify.app
claim-9y.netlify.app lijkt een eenvoudige pagina te zijn die wordt gehost op een Netlify-subdomein in plaats van een volledige zelfstandige website. De zichtbare inhoud is minimaal en toont alleen een bericht "redirecting..", wat erop wijst dat de pagina mogelijk vooral functioneert als een tussenliggende omleiding of landingsstap in plaats van als een bestemming met veel inhoud.
Op basis van de domeinstructuur wordt de pagina waarschijnlijk via Netlify's hostingplatform beheerd door een individuele gebruiker of projecteigenaar, en niet door een duidelijk geïdentificeerde organisatie. De beschikbare classificatiegegevens koppelen de URL aan phishinggerelateerde categorieën, dus de pagina kan ten tijde van deze scan zijn gebruikt om bezoekers naar een andere bestemming te leiden of om een misleidende campagne te ondersteunen.
Veiligheidsbeoordeling voor claim-9y.netlify.app
Meerdere onafhankelijke beveiligingssignalen geven aanleiding tot zorg over deze URL. Ten tijde van deze scan werd deze gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden deze als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase de URL, wat een sterker waarschuwingssignaal is dan een generieke heuristiek omdat dit overeenkomt met de bredere consensus van meerdere engines.
De pagina zelf toont zeer weinig zichtbare inhoud behalve een omleidingsmelding, wat het voor bezoekers moeilijker kan maken om te verifiëren waarheen zij worden gestuurd. Hoewel de malwarescan geen schadelijke bestanden op de pagina zelf heeft gedetecteerd, maken phishingpagina's vaak gebruik van misleidende omleidingen, gekloonde inlogformulieren of kortstondig gehoste inhoud in plaats van traditionele malware-payloads. Het IP-adres van het domein staat ook vermeld op één mail-reputation blocklist, wat een secundair waarschuwingssignaal is maar hier niet de belangrijkste reden tot zorg.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het certificaat was ten tijde van deze scan geldig tot en met 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, met gebruik van het IP-adres 35.157.26.135. Het domein gebruikt met Netlify geassocieerde nameservers.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er zijn in de verstrekte scangegevens geen schadelijke bestanden, externe links of iframes vastgesteld, maar de uiterst minimale pagina-inhoud en presentatie in omleidingsstijl kunnen nog steeds overeenkomen met kortstondige phishinginfrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?