claim-gli.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-gli.netlify.app
Het domein claim-gli.netlify.app lijkt een gehoste subsite op Netlify te zijn in plaats van een zelfstandige website met een eigen merkidentiteit. Op basis van de beschikbare paginametadata en screenshot is de zichtbare inhoud minimaal en wordt alleen een eenvoudige melding "redirecting.." getoond, wat erop wijst dat de pagina mogelijk vooral functioneert als een tussenliggende omleiding of landingsstap in plaats van als een volledige publiek toegankelijke dienst.
Het naamgevingspatroon identificeert niet duidelijk een legitieme organisatie, uitgever of onderneming, en in de verstrekte scangegevens zijn geen gegevens van de beheerder zichtbaar. Meerdere webclassificatiebronnen categoriseren de URL als phishing- of fraudegerelateerd, dus de pagina kan bedoeld zijn om bezoekers elders naartoe te leiden of misleidende activiteit te ondersteunen in plaats van normale website-inhoud te bieden.
Veiligheidsbeoordeling voor claim-gli.netlify.app
De sterkste risicosignalen in deze scan komen voort uit brede consensus van security-engines en gegevens over dreigingsclassificatie. Op het moment van deze scan markeerden 11 van de 91 security-engines de URL, en meerdere webclassificatieproviders categoriseerden deze als phishing- of fraudegerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat een betekenisvoller waarschuwingssignaal is dan alleen een generieke heuristiek.
De scan op malwarebestanden zelf detecteerde geen schadelijke bestanden in de kleine set gescande bronnen, maar dat doet niets af aan de phishinggerelateerde bevindingen. Phishingpagina's vertrouwen vaak op misleidende formulieren, omleidingen of gekloonde branding in plaats van op downloadbare malware. De screenshot toont ook een sobere pagina in omleidingsstijl, wat bij dat patroon kan passen. Los daarvan staat het IP-adres van het domein op één blocklist voor mailreputatie; dit is op zichzelf een zwakker signaal, maar het voegt een kleine mate van voorzichtigheid toe.
Gezien de phishingdetecties door meerdere engines, de phishinggerelateerde categorisering en de vermelding in een dreigingsdatabase kan deze website potentiële risico's voor bezoekers opleveren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door DigiCert en wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Germany. Het domein gebruikt de app-subdomeinstructuur van Netlify in plaats van een dedicated apex-domein, en de waargenomen pagina lijkt uiterst lichtgewicht, waarbij op het moment van vastlegging alleen een melding in omleidingsstijl zichtbaar was.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar geen aanvullende bescherming van DNS-integriteit biedt. Er zijn geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte scanresultaten, maar de combinatie van omleidingsachtig gedrag en phishinggerelateerde detecties blijft vanuit technisch risicoperspectief een punt van zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?