claim-ip.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-ip.netlify.app
claim-ip.netlify.app lijkt een eenvoudige webpagina te zijn die wordt gehost op Netlify, waarbij een Netlify-subdomein wordt gebruikt in plaats van een zelfstandige merkdomeinnaam. Op basis van de zichtbare pagina-inhoud toont de site momenteel een minimale melding "redirecting.." zonder duidelijke bedrijfsbranding, dienstbeschrijving, contactgegevens of gepubliceerde eigendomsinformatie.
De domeinstructuur en sobere presentatie suggereren dat deze mogelijk functioneert als een tijdelijke landingspagina of redirect-eindpunt in plaats van als een volledige openbare website. Beschikbare classificatiegegevens van meerdere webcategorisatiebronnen koppelen deze aan phishing- en fraudegerelateerde activiteit, wat erop kan wijzen dat de pagina wordt gebruikt om bezoekers elders naartoe te leiden in plaats van legitieme zelfstandige inhoud te bieden.
Omdat de pagina vrijwel geen beschrijvende inhoud bevat en in de scangegevens geen identiteit van de beheerder wordt vermeld, kunnen het werkelijke doel en eigendom op het moment van deze scan niet onafhankelijk worden geverifieerd op basis van alleen de homepage.
Veiligheidsbeoordeling voor claim-ip.netlify.app
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 12 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat een sterker waarschuwingssignaal is dan een generieke heuristiek omdat het wijst op vermoedelijke credential-harvesting of misleidende activiteit in plaats van een eenvoudige technische anomalie.
De malwarescan detecteerde geen schadelijke bestanden in het kleine aantal onderzochte bestanden, maar dat compenseert de bredere reputatiebevindingen niet wezenlijk. De pagina zelf is uiterst minimaal en toont alleen een redirect-bericht, wat in overeenstemming kan zijn met wegwerp- of intermediaire phishing-infrastructuur. Het IP-adres van het domein staat ook vermeld op één mail-reputatieblocklist; dit is op zichzelf een zwakker signaal, maar het voegt in deze context een kleine mate van extra voorzichtigheid toe.
Hoewel het domein al meerdere jaren bestaat en geldige HTTPS gebruikt, vormen leeftijd en versleuteling op zichzelf geen bewijs van legitimiteit. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door DigiCert en wordt gehost via Netlify-infrastructuur, waarbij de server resolveert naar een AWS EC2-IP in Frankfurt, Duitsland. Het certificaat lijkt geldig tot en met 2027-03-19, wat aangeeft dat versleuteld transport beschikbaar was op het moment van de scan. DNSSEC is niet ingeschakeld en het domein gebruikt NS1-nameservers.
Vanuit hostingperspectief lijkt dit een in de cloud gehoste statische of redirect-achtige deployment op een gedeeld platform te zijn. Er werden geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte paginascan, maar de combinatie van een kale redirect-pagina, phishinggerelateerde reputatievlaggen en een vermelding in een phishingdatabase suggereert dat de zorg meer betrekking heeft op het doel van de site en het redirect-gedrag dan op ingesloten malware op de zichtbare pagina zelf.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?