claim-ks.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-ks.netlify.app
claim-ks.netlify.app lijkt een eenvoudige webpagina te zijn die op Netlify wordt gehost, in plaats van een volledige zelfstandige website met gevestigde branding of gepubliceerde bedrijfsinformatie. De zichtbare pagina-inhoud is minimaal en toont alleen een bericht "redirecting..", wat erop wijst dat het subdomein mogelijk vooral functioneert als een doorstuurpagina in plaats van als een bestemming met veel inhoud.
Op basis van de domeinstructuur gaat het om een op Netlify gehost subdomein en niet om een toegewijd primair domein. Er zijn geen duidelijke identiteit van de beheerder, organisatiedetails of dienstbeschrijving zichtbaar in de verstrekte paginametadata of screenshot, waardoor het doel van de pagina op basis van alleen de beschikbare gegevens niet met vertrouwen kan worden geverifieerd.
Veiligheidsbeoordeling voor claim-ks.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of anderszins kwaadaardig, en één dreigingsdatabase vermeldde het ook vanwege phishinggerelateerde zorgen. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard is als onderdeel van het totaalbeeld.
De pagina zelf toont alleen een sobere "redirecting.."-weergave zonder zichtbare eigendomsgegevens, vertrouwensindicatoren of legitieme site-inhoud. Dat soort minimaal doorstuurgedrag kan soms worden gebruikt in kortdurende phishingstromen of verkeersoverdrachten, vooral in combinatie met een gratis gehost subdomein en het ontbreken van normale website-informatie.
Hoewel de malware-scan op bestandsniveau geen kwaadaardige bestanden heeft gedetecteerd in het kleine gecontroleerde monster, zijn de bredere reputatiegegevens opvallend negatief. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het certificaat lijkt geldig tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, met gebruik van het IP-adres 35.157.26.135. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch oogpunt lijkt de pagina uiterst minimaal en functioneert deze voornamelijk als een doorstuurpagina. Er zijn geen gemarkeerde bestanden, externe links of iframes vastgesteld in het aangeleverde scanmonster, maar de combinatie van doorstuurachtig gedrag en negatieve reputatiebevindingen blijft een punt van zorg op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?