claim-fjh.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-fjh.netlify.app
claim-fjh.netlify.app lijkt een eenvoudige webpagina te zijn die wordt gehost op Netlify, waarbij een subdomein wordt gebruikt in plaats van een zelfstandige website met eigen merkidentiteit. Op basis van de zichtbare paginainhoud presenteert deze geen normale homepage van een bedrijf, productcatalogus of informatieve dienst. De screenshot toont alleen een minimale pagina met de tekst "redirecting..", wat erop wijst dat de pagina mogelijk voornamelijk functioneert als een tussentijdse redirect in plaats van als een bestemming met inhoud van betekenis.
Het naamgevingspatroon van het domein is ook generiek en identificeert niet duidelijk een organisatie, uitgever of zakelijke exploitant. Omdat het wordt gehost als een Netlify-subdomein en de pagina vrijwel geen beschrijvende inhoud biedt, kan de exploitant op basis van de beschikbare gegevens niet met vertrouwen worden geïdentificeerd. Meerdere webclassificatiebronnen categoriseren het als phishing-gerelateerd, wat overeenkomt met een wegwerppagina of campagneachtige landingspagina in plaats van een langdurige publiek toegankelijke website.
Veiligheidsbeoordeling voor claim-fjh.netlify.app
Scanresultaten wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij meerdere onafhankelijke classificaties het omschrijven als phishing- of fraude-gerelateerd. Daarnaast was er één vermelding aanwezig in een dreigingsdatabase voor phishing-gerelateerde activiteit, en het IP-adres van het domein stond vermeld op één mail-reputatieblocklist. Hoewel een treffer op een DNS-gebaseerde blocklist een zwakker signaal is dan directe phishingdetecties, rechtvaardigt dit nog steeds enige voorzichtigheid wanneer het naast de bredere consensus wordt bekeken.
De pagina zelf biedt zeer weinig legitieme context: zij toont alleen een kale melding "redirecting..", zonder branding, eigendomsgegevens of normale site-inhoud. Dat soort minimaal redirectgedrag kan in verband worden gebracht met tijdelijke campagnepagina's of configuraties voor het doorsturen van verkeer, die kunnen worden gebruikt in phishingketens. Hoewel de malwarescan geen schadelijke bestanden op de pagina zelf heeft gedetecteerd, maken phishingpagina's vaak gebruik van misleidende redirects of het verzamelen van inloggegevens buiten de pagina zelf in plaats van van duidelijke malwarepayloads.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het certificaat lijkt geldig tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland, met gebruik van het IP-adres 63.176.8.218. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch perspectief is de pagina uiterst minimaal en lijkt zij als redirector te fungeren. Er zijn in de aangeleverde scansnapshot geen gemarkeerde bestanden, externe links of iframes geïdentificeerd, maar het gebrek aan zichtbare inhoud beperkt de transparantie. De belangrijkste zorgen komen hier minder voort uit de TLS- of hostingconfiguratie en meer uit de reputatiesignalen en het schaarse, op redirects gerichte gedrag van de pagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?