claim-dmu.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-dmu.netlify.app
Dit domein lijkt een eenvoudige webpagina te zijn die wordt gehost op een Netlify-subdomein, met zeer weinig zichtbare inhoud behalve een eenvoudig bericht "redirecting..". Op basis van de structuur van de hostnaam en de minimale presentatie van de pagina kan het bedoeld zijn als een tussenliggende landingspagina die bezoekers elders naartoe doorstuurt, in plaats van te dienen als een volledige zelfstandige website.
De beschikbare scangegevens identificeren geen duidelijke legitieme organisatie, uitgever of onderneming achter de pagina. Het domein is al meerdere jaren geregistreerd, maar de momenteel zichtbare inhoud is schaars en biedt geen gebruikelijke informatie over eigendom, branding of diensten. In de praktijk lijkt het meer te functioneren als een redirect-eindpunt dan als een conventionele openbare website.
Veiligheidsbeoordeling voor claim-dmu.netlify.app
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot bezorgdheid over dit domein. Het werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, wat de mogelijkheid versterkt dat de pagina betrokken kan zijn bij diefstal van inloggegevens, misleidende redirects of vergelijkbare misbruikpatronen.
De pagina zelf toont alleen een minimaal bericht "redirecting..", wat in overeenstemming kan zijn met wegwerp-landingspagina's die worden gebruikt om bezoekers naar een andere bestemming te sturen. Hoewel de scan van malwarebestanden geen schadelijke bestanden heeft gedetecteerd in het kleine aantal gescande objecten, weegt dat niet op tegen de bredere phishinggerelateerde detecties. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en lijkt te worden gehost op Netlify-infrastructuur die wordt ondersteund door cloudhosting in Frankfurt, Duitsland. Het opgeloste server-IP wordt gekoppeld aan AWS EC2, en de nameservers worden geleverd via beheerde DNS-infrastructuur. DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn.
Vanuit technisch perspectief is de voornaamste zorg niet het certificaat of de hostingstack, maar de combinatie van minimale redirect-achtige inhoud en de phishinggerelateerde reputatiesignalen. Een geldig certificaat en een gerenommeerd hostingplatform duiden op zichzelf niet op legitimiteit, aangezien misbruikmakende pagina's ook op gangbare infrastructuur kunnen worden ingezet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?