claim-fod.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-fod.netlify.app
claim-fod.netlify.app lijkt een lichtgewicht gehoste pagina op Netlify te zijn in plaats van een volledige zelfstandige website. De zichtbare pagina-inhoud is minimaal en toont alleen een bericht "redirecting..", wat erop wijst dat het subdomein mogelijk vooral functioneert als een tussenliggende landingspagina of redirect-eindpunt in plaats van als een dienst met veel inhoud.
Op basis van de beschikbare categorisatiegegevens is de pagina door meerdere webclassificatieproviders in verband gebracht met phishing- en fraudegerelateerde activiteit. De beheerder wordt in de zichtbare inhoud niet duidelijk geïdentificeerd, en het gebruik van een gratis hosting-subdomein kan attributie moeilijker maken. Op het moment van deze scan was er geen duidelijk bewijs van een legitiem bedrijf, organisatie of uitgever dat op de pagina zelf werd gepresenteerd.
Veiligheidsbeoordeling voor claim-fod.netlify.app
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond vermeld op één mail-reputatieblocklist. Hoewel de scan van malwarebestanden geen schadelijke bestanden detecteerde in het kleine aantal gescande bronnen, weegt dat niet op tegen de bredere phishinggerelateerde detecties.
Ook het gedrag en de presentatie van de pagina geven aanleiding tot zorg. De screenshot toont een vrijwel lege pagina met een eenvoudig redirect-bericht, wat in overeenstemming kan zijn met een tijdelijke redirector of landingspagina die vaak wordt gebruikt in misleidende campagnes. Het domein wordt gehost op een gedeeld cloudplatform en gebruikt geldige HTTPS, maar die factoren alleen wijzen niet op legitimiteit.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site lijkt te worden gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, met gebruik van het IP-adres 63.176.8.218. Het domein gebruikt Name.com als registrar en is geregistreerd sinds 2018, hoewel dit een gehost subdomein is in plaats van een zelfstandige primaire domeinnaam.
DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn. Er werden geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte paginascan, maar de minimale redirect-achtige inhoud en de phishinggerelateerde reputatiesignalen zijn opvallende technische aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?