claim-hx.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-hx.netlify.app
Dit domein lijkt een pagina te zijn die op Netlify wordt gehost in plaats van een zelfstandige website met eigen merkidentiteit. Het subdomeinformaat "claim-hx.netlify.app" en de minimale pagina-inhoud die in de screenshot wordt getoond, suggereren dat het mogelijk functioneert als een tijdelijke landingspagina of redirect-eindpunt in plaats van als een volledige publiek toegankelijke dienst met duidelijk eigenaarschap, branding of gepubliceerde bedrijfsinformatie.
Op basis van beschikbare classificatiegegevens is de pagina door meerdere webclassificatieproviders in verband gebracht met phishing- en fraudegerelateerde activiteit. De zichtbare inhoud is uiterst beperkt en toont alleen een bericht "redirecting..", wat erop kan wijzen dat de pagina bezoekers elders naartoe doorstuurt. Er zijn op het moment van deze scan geen duidelijke identiteit van de beheerder, organisatiedetails of legitiem doel van de site zichtbaar in de paginametadata of screenshot.
Veiligheidsbeoordeling voor claim-hx.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, en verschillende onafhankelijke classificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond ook vermeld op één mail-reputatieblocklist. Hoewel een op DNS gebaseerde mail-reputatievermelding een zwakker signaal is dan directe phishingdetecties, voegt dit nog steeds enige context van voorzichtigheid toe.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de kleine set gescande bronnen, maar dat weegt niet op tegen de bredere phishinggerelateerde consensus van meerdere beveiligingsengines en classificatiesystemen. De screenshot toont ook slechts een sobere pagina in redirect-stijl zonder transparante branding of vertrouwensindicatoren, wat mogelijk in overeenstemming is met wegwerp- of intermediaire phishinginfrastructuur.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 63.176.8.218. Het domein is relatief oud voor een verdachte pagina; het is aangemaakt in 2018 en verloopt in 2031.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. De pagina zelf lijkt minimaal en op redirects gericht, en de combinatie van een gehost subdomein, schaarse inhoud en phishinggerelateerde detecties kan wijzen op misbruik van verder legitieme cloudhosting-infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?