claim-acs.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-acs.netlify.app
claim-acs.netlify.app lijkt een eenvoudige webpagina te zijn die wordt gehost op Netlify in plaats van een volledige zelfstandige website. De zichtbare pagina-inhoud is minimaal en toont alleen een bericht met "redirecting..", wat erop wijst dat het subdomein mogelijk vooral functioneert als een tussenliggende landingspagina of doorverwijzer in plaats van als een dienst met veel inhoud. Op basis van de domeinreeks zou de term "claim-acs" bedoeld kunnen zijn als verwijzing naar account-, claim- of klantenservicegerelateerde activiteit, maar de scangegevens leveren geen bewijs van een legitieme organisatie die deze site beheert.
De beschikbare classificatiegegevens koppelen deze URL aan phishing- en fraudegerelateerde categorieën van meerdere webclassificatieproviders. Er is geen zichtbare branding, bedrijfsinformatie, contactinformatie of duidelijke doelomschrijving op de vastgelegde pagina, waardoor de exploitant en de beoogde bedrijfsfunctie niet kunnen worden geverifieerd op basis van het beschikbare bewijsmateriaal. In praktische zin lijkt dit een schaars ingevulde gehoste pagina te zijn die mogelijk wordt gebruikt om bezoekers elders naartoe door te sturen.
Veiligheidsbeoordeling voor claim-acs.netlify.app
Verschillende onafhankelijke beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over deze URL. Deze werd gemarkeerd door 10 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden deze als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond vermeld op één mail-reputatieblocklist. Hoewel een op DNS gebaseerde mail-reputatievermelding op zichzelf een zwakker signaal is, draagt deze bij aan de algehele voorzichtigheid wanneer deze wordt gecombineerd met herhaalde phishinggerelateerde detecties.
De pagina zelf lijkt ongebruikelijk minimaal en toont alleen een doorverwijsbericht zonder inhoud van betekenis, wat in overeenstemming kan zijn met een tijdelijke landingspagina of doorverwijsstap die vaak wordt gezien in misbruikworkflows. Hoewel de malwarescan geen schadelijke bestanden heeft vastgesteld in de kleine set gescande bronnen, weegt dat niet op tegen de bredere phishinggerelateerde consensus van meerdere beveiligingsengines en classificatiebronnen.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door DigiCert, dat verloopt in maart 2027. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in de regio Frankfurt, en het opgeloste server-IP is 35.157.26.135. Het domein gebruikt Name.com als registrar en is geregistreerd sinds 2018, wat aangeeft dat het niet nieuw is aangemaakt, hoewel leeftijd op zichzelf geen legitimiteit vaststelt.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Er zijn geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte verstrekte scanresultaten, maar het schaarse doorverwijsgedrag van de pagina en de phishinggerelateerde reputatiebevindingen blijven op het moment van deze scan de belangrijkere aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?