claim-gu.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-gu.netlify.app
claim-gu.netlify.app lijkt een subdomein te zijn dat op Netlify wordt gehost in plaats van een zelfstandige website met eigen branding. Op basis van de domeinreeks kan de pagina zijn opgezet voor een kortlopende campagne, een omleidingsstroom of een lokpagina voor het verzamelen van inloggegevens, en de zichtbare inhoud in de screenshot is minimaal en toont alleen een eenvoudige melding "redirecting.." zonder duidelijke branding, bedrijfsidentiteit of legitiem doel van de site.
De beschikbare classificatiegegevens koppelen deze URL aan phishing- en fraudegerelateerde activiteit in plaats van aan een normale zakelijke, media- of informatieve website. In de scangegevens zijn geen identiteit van de beheerder, organisatorische details of gebruikersgerichte service-informatie zichtbaar, wat vaak overeenkomt met wegwerplandingspagina's of redirector-pagina's die worden gehost op cloudwebsiteplatforms.
Veiligheidsbeoordeling voor claim-gu.netlify.app
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden deze als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, wat de zorg wezenlijk versterkt ten opzichte van één enkele heuristische waarschuwing. Hoewel de scan op malwarebestanden geen schadelijke bestanden detecteerde in de kleine set gescande bronnen, maken phishingpagina's vaak gebruik van eenvoudige HTML, omleidingen of gekloonde inlogformulieren in plaats van downloadbare malware.
Er is ook een vermelding op een mail-reputatieblocklist voor het IP-adres van het domein. Dat signaal is zwakker dan directe phishingdetecties en kan soms gedeelde infrastructuur weerspiegelen in plaats van website-inhoud, maar het voegt nog steeds een kleine waarschuwing toe. De kale pagina "redirecting.." in de screenshot en het ontbreken van een transparante site-identiteit verminderen het vertrouwen verder, vooral in combinatie met de phishingclassificaties en de zeer lage vertrouwensscore die in de scancontext is gegeven.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door DigiCert, wat aangeeft dat versleuteld transport beschikbaar was op het moment van de scan. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, met gebruik van het IP-adres 35.157.26.135. Het domein gebruikt Netlify-gerelateerde nameservers, en DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt lijkt de pagina uiterst minimaal en functioneert deze mogelijk voornamelijk als een redirector in plaats van als een volledige website. Er zijn in de verstrekte scan geen gemarkeerde bestanden, externe links of iframes vastgesteld, maar dat compenseert de phishinggerelateerde detecties niet wezenlijk, omdat omleidingspagina's met weinig inhoud vaak worden gebruikt in misbruikworkflows.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?