claim-ezb.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-ezb.netlify.app
claim-ezb.netlify.app lijkt een eenvoudige webpagina te zijn die wordt gehost op Netlify, waarbij een subdomein wordt gebruikt in plaats van een op zichzelf staande website met eigen merkidentiteit. Op basis van de domeinreeks kan de pagina bedoeld zijn als een tijdelijke landingspagina die verband houdt met een "claim"-workflow, maar de zichtbare inhoud op het moment van deze scan was minimaal en toonde alleen een eenvoudige melding "redirecting.." zonder duidelijke branding, eigendomsgegevens of uitleg over de dienst.
De site lijkt geen normale zakelijke, redactionele of organisatorische inhoud te tonen. In plaats daarvan oogt deze meer als een tussenliggende doorverwijspagina of een wegwerpachtig campagne-eindpunt dat wordt gehost op gedeelde cloudinfrastructuur. Uit de verstrekte pagina-inhoud bleek geen identiteit van de beheerder, dus de entiteit erachter kon op basis van de beschikbare gegevens niet onafhankelijk worden geverifieerd.
Veiligheidsbeoordeling voor claim-ezb.netlify.app
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 10 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding aanwezig in een grote dreigingsdatabase, wat een sterkere indicator is dan alleen een generieke heuristiek. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in het kleine aantal onderzochte bestanden, weegt dat niet op tegen de bredere phishinggerelateerde reputatiesignalen.
Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie. Dat type vermelding is een zwakker signaal dan directe phishingdetecties en kan soms wijzen op shared-hosting- of e-mailreputatieproblemen in plaats van op website-inhoud, maar het voegt nog steeds een kleine mate van voorzichtigheid toe. De pagina zelf was uiterst summier en toonde alleen een doorverwijsbericht, wat in overeenstemming kan zijn met kortstondige phishinginfrastructuur of een tijdelijke landingspagina.
Een handmatige beoordeling door het PCRisk-team lijkt tot uiting te komen in de gepubliceerde vertrouwensscore van 5/100, wat aansluit bij de bredere phishinggerelateerde scanresultaten. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
Het domein wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door DigiCert, en het wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Germany. Het domein zelf is relatief oud met ongeveer 8 jaar, wat soms een stabiliserende factor kan zijn, maar in dit geval gaat het om een Netlify-subdomein in plaats van een conventionele op zichzelf staande site. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief was de getoonde pagina minimaal en leek deze voornamelijk te functioneren als een doorverwijsend eindpunt. Er werden geen gemarkeerde bestanden, externe links of iframes vastgesteld in de verstrekte scansnapshot, maar de combinatie van shared hosting, summiere inhoud en phishinggerelateerde reputatiedetecties suggereert dat de technische opzet op het moment van deze scan mogelijk wordt gebruikt voor tijdelijke of misleidende doeleinden.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?