claim-ia.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-ia.netlify.app
claim-ia.netlify.app lijkt een eenvoudige webpagina te zijn die wordt gehost op Netlify, waarbij een subdomein wordt gebruikt in plaats van een zelfstandige website met een eigen merkidentiteit. Op basis van de zichtbare pagina-inhoud toont de site momenteel een minimale melding "redirecting.." zonder duidelijke bedrijfsidentiteit, dienstbeschrijving of gepubliceerde eigendomsgegevens.
De domeinstructuur suggereert dat het mogelijk een tijdelijke landingspagina, redirector of campagnespecifieke pagina is in plaats van een volledige openbare website. Omdat de pagina vrijwel geen beschrijvende inhoud en geen duidelijke informatie over de beheerder biedt, kan het beoogde doel ervan op het moment van deze scan niet alleen op basis van de zichtbare homepage worden geverifieerd.
Veiligheidsbeoordeling voor claim-ia.netlify.app
Dit domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij meerdere detecties het omschrijven als phishing of anderszins kwaadaardig. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond ook vermeld op één mail-reputatieblocklist. Hoewel een DNS-gebaseerde blocklistvermelding een zwakker signaal is dan directe detecties van kwaadaardige websites, is de bredere consensus van meerdere engines hier een belangrijkere zorg.
De pagina zelf lijkt ongebruikelijk schaars en toont alleen een redirectbericht, wat in overeenstemming kan zijn met kortlevende redirectinfrastructuur of pagina's die worden gebruikt om bezoekers elders naartoe te leiden. Hoewel de scan van malwarebestanden op het moment van analyse geen gemarkeerde bestanden detecteerde, weegt dat niet op tegen het aantal phishinggerelateerde detecties door beveiligingsengines en de afzonderlijke vermelding in de dreigingsdatabase.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en presenteerde op het moment van deze scan een geldig SSL-certificaat uitgegeven door DigiCert. Beschikbaarheid van HTTPS is een positief teken voor transportbeveiliging, maar geeft alleen versleutelde communicatie aan en bevestigt op zichzelf niet de betrouwbaarheid van de inhoud of het doel van de site.
DNSSEC lijkt niet ondertekend te zijn, en de pagina-inhoud is uiterst minimaal en bestaat voornamelijk uit een bericht in redirect-stijl. De combinatie van een gehost subdomein, beperkte zichtbare inhoud en meerdere phishinggerelateerde detecties kan vanuit technisch en reputatieoogpunt aanleiding geven tot extra voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?