claim-fn2.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-fn2.netlify.app
Het domein claim-fn2.netlify.app lijkt een gehoste subsite op Netlify te zijn in plaats van een zelfstandige website met eigen merkidentiteit. Op basis van het domeinpatroon en de minimale pagina-inhoud die in de screenshot wordt getoond, kan het eerder een tijdelijke landingspagina of redirect-eindpunt zijn dan een volledige publiek toegankelijke dienst. De zichtbare pagina toont alleen een kort bericht "redirecting.." en geeft geen identificerende informatie over een organisatie, eigenaar of legitiem zakelijk doel.
Beschikbare classificatiegegevens koppelen deze URL aan phishinggerelateerde categorieën in plaats van aan een normale zakelijke, media- of persoonlijke website. Omdat de pagina geen branding, contactgegevens en beschrijvende inhoud bevat, is er op de pagina zelf op het moment van deze scan weinig bewijs van een legitieme beheerder.
Veiligheidsbeoordeling voor claim-fn2.netlify.app
Meerdere onafhankelijke beveiligingssignalen geven aanleiding tot bezorgdheid over deze URL. Op het moment van deze scan markeerden 12 van de 91 beveiligingsengines deze URL, waarbij de meeste detecties phishing- of fraudegerelateerd gedrag beschreven. Daarnaast werd de site door meerdere webclassificatieproviders als phishing gecategoriseerd, en was er één vermelding in een dreigingsdatabase aanwezig. Hoewel de scan op malwarebestanden geen schadelijke bestanden detecteerde in de kleine set gescande bronnen, maken phishingpagina's vaak gebruik van misleidende formulieren, redirects of gekloonde inhoud in plaats van downloadbare malware.
Er was ook een secundair reputatiesignaal dat aangaf dat het IP-adres van het domein op één mail-reputatieblocklist stond. Dat type vermelding is zwakker dan directe phishingdetecties en bewijst op zichzelf geen schadelijke website-inhoud, maar het voegt een kleine mate van voorzichtigheid toe aan het totaalbeeld. De kale pagina met "redirecting.." in de screenshot en het ontbreken van een transparante site-identiteit zijn ook in overeenstemming met wegwerp- of intermediaire phishinginfrastructuur.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig certificaat uitgegeven door een gangbare certificaatautoriteit, en het certificaat was geldig tot 2027-03-19. De site lijkt te worden gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, met gebruik van het IP-adres 63.176.8.218. Het domein gebruikt hosting in Netlify-stijl in plaats van een aanwezigheid op een eigen domein met merkidentiteit.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er werden geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte verstrekte scangegevens, maar het minimale redirect-achtige gedrag van de pagina vermindert de transparantie en kan misbruik moeilijker te beoordelen maken op basis van alleen de inhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?