claim-k7w.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-k7w.netlify.app
Het domein claim-k7w.netlify.app lijkt een subdomein te zijn dat op Netlify wordt gehost in plaats van een zelfstandige website met een eigen merkidentiteit. Op basis van de zichtbare pagina-inhoud toont het momenteel een zeer minimale pagina met alleen het bericht "redirecting..", wat erop wijst dat het mogelijk voornamelijk functioneert als een redirect of tussenliggende landingspagina in plaats van als een volledige publiek toegankelijke dienst.
Het naamgevingspatroon is generiek en identificeert niet duidelijk een legitieme organisatie, product of uitgever. Omdat de pagina wordt aangeboden vanaf een gedeeld hostingplatform en bijna geen beschrijvende inhoud bevat, kunnen de beheerder en het beoogde doel niet uitsluitend op basis van het beschikbare bewijs worden geverifieerd.
Beschikbare categoriseringsgegevens koppelen deze URL aan classificaties met betrekking tot phishing en fraude. Dat stelt op zichzelf geen blijvende intentie vast, maar het geeft wel aan dat meerdere bronnen de pagina ten tijde van deze scan als potentieel misleidend hebben behandeld.
Veiligheidsbeoordeling voor claim-k7w.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico voor deze URL ten tijde van deze scan. De URL werd gemarkeerd door 12 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden deze als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond vermeld op één mail-reputatieblocklist. Hoewel een treffer op een DNS-gebaseerde blocklist een zwakker signaal is voor website-inhoud dan directe phishingdetecties, geeft dit nog steeds aanleiding tot enige voorzichtigheid.
De pagina zelf lijkt uiterst summier en toont alleen het bericht "redirecting..", wat onafhankelijke verificatie moeilijk kan maken. Minimale redirectpagina's worden soms gebruikt voor legitieme routering, maar ze komen ook vaak voor in kortdurende phishingworkflows omdat ze weinig prijsgeven over de werkelijke bestemming of beheerder. De malwarescan heeft geen schadelijke bestanden vastgesteld in het kleine aantal onderzochte bestanden, maar dat weegt niet op tegen de bredere phishinggerelateerde detecties en classificaties.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar het IP-adres 35.157.26.135. Het domein gebruikt aan Netlify gekoppelde nameservers, wat consistent is met uitrol op een cloudhostingplatform.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er zijn geen duidelijke malware-payloads vastgesteld in de beperkte bestandsscan, maar de combinatie van een redirectachtige pagina, gedeelde hosting en meerdere phishingdetecties wijst erop dat de technische opzet mogelijk wordt gebruikt op een manier die ten tijde van deze scan aanleiding geeft tot voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?