claim-khw.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-khw.netlify.app
Dit domein lijkt een gehoste subsite op Netlify te zijn in plaats van een zelfstandige primaire website. De zichtbare pagina-inhoud is minimaal en toont alleen een bericht "redirecting..", wat erop wijst dat de pagina mogelijk vooral functioneert als een tussenliggende omleiding of landingsstap in plaats van als een volwaardige publiek toegankelijke dienst.
Op basis van het domeinpatroon en de beschikbare classificatiegegevens kan de pagina bedoeld zijn om bezoekers elders naartoe te leiden, mogelijk als onderdeel van een workflow voor het verzamelen van inloggegevens of fraude. Er is geen duidelijke identiteit van de beheerder, geen bedrijfsinformatie en geen legitiem doel van de site zichtbaar op de vastgelegde pagina, en de naamgeving van het subdomein biedt geen betrouwbare branding of organisatorische context.
Veiligheidsbeoordeling voor claim-khw.netlify.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing- of fraude-gerelateerd, en ook één vermelding in een dreigingsdatabase verschijnt in de scanresultaten. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard.
De pagina zelf toont vrijwel geen legitieme inhoud en lijkt als een redirector te fungeren, wat in overeenstemming kan zijn met phishingcampagnes die bezoekers via tijdelijke landingspagina's leiden. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in de kleine set gescande bronnen, weegt dat niet op tegen de bredere phishinggerelateerde detecties en het gebrek aan transparante site-identiteit.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het certificaat lijkt actueel tot en met 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door cloudhosting in Frankfurt, Duitsland, waarbij het server-IP verwijst naar AWS EC2. Het domein gebruikt met Netlify compatibele nameservers en lijkt DNSSEC niet ingeschakeld te hebben.
Vanuit beveiligingsperspectief is de belangrijkste zorg niet het certificaat of de hostingstack, maar het gedrag van de site en de reputatiesignalen. Een geldig certificaat bevestigt alleen versleuteld transport, niet de legitimiteit, en de summiere pagina in omleidingsstijl in combinatie met phishingdetecties geeft aanleiding tot zorg op applicatieniveau.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?