claim-gpq.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-gpq.netlify.app
Dit domein lijkt een gehoste pagina op Netlify te zijn in plaats van een zelfstandige website met een eigen merkidentiteit. De zichtbare inhoud in de screenshot is minimaal en toont alleen een eenvoudige melding "redirecting..", zonder duidelijke bedrijfsidentiteit, dienstbeschrijving, contactgegevens of andere aanwijzingen van een legitieme publiek toegankelijke site.
Op basis van de domeinstructuur en de beschikbare categorisatiegegevens kan de pagina deel uitmaken van een tijdelijke of campagneachtige uitrol in plaats van een gevestigde bedrijfswebsite. De tekenreeks "claim-gpq" is generiek en identificeert niet duidelijk een organisatie of product, waardoor het moeilijk is om op basis van de pagina zelf te verifiëren wie deze beheert.
Meerdere webclassificatiebronnen categoriseren het domein als phishing-gerelateerd, waardoor de site meer in overeenstemming lijkt met een tijdelijke redirect- of landingspagina dan met een normale informatieve of commerciële website.
Veiligheidsbeoordeling voor claim-gpq.netlify.app
Scanresultaten wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 security-engines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde één grote phishing-/dreigingsdatabase het domein, wat een sterker waarschuwingssignaal is dan alleen een generieke heuristiek.
De pagina-inhoud die in de screenshot wordt getoond is uiterst schaars en bestaat alleen uit een redirectmelding, wat in overeenstemming kan zijn met een wegwerplandingspagina of een stap voor het doorsturen van verkeer die vaak wordt gezien in misleidende campagnes. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in de kleine set gescande resources, weegt dat niet op tegen de bredere phishing-gerelateerde detecties en classificaties.
Het IP-adres van het domein staat ook vermeld op één mail-reputatieblocklist, wat een secundair waarschuwingssignaal is en geen direct bewijs over de inhoud van de website. Alles bij elkaar genomen zijn de phishing-detecties door meerdere engines en de vermelding in een dreigingsdatabase echter significanter. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en wordt opgelost via door nsone beheerde nameservers. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt duidt de aanwezigheid van HTTPS alleen op versleuteld transport en moet dit niet worden beschouwd als bewijs van legitimiteit. De pagina zelf lijkt zeer lichtgewicht en op redirects gericht, zonder betekenisvolle zichtbare inhoud, en de combinatie van een gehost subdomein, niet-ondertekende DNSSEC en phishing-gerelateerde detecties kan op het moment van deze scan aanleiding geven tot voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?