claim-nq.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-nq.netlify.app
Het domein claim-nq.netlify.app lijkt een pagina te zijn die wordt gehost op Netlify's app-subdomeininfrastructuur in plaats van een zelfstandige website met eigen merkidentiteit. Op basis van de zichtbare screenshot toont de pagina momenteel alleen een minimale melding "redirecting.." zonder duidelijke bedrijfsidentiteit, dienstbeschrijving, contactgegevens of oorspronkelijke site-inhoud. Die presentatie suggereert dat de pagina mogelijk vooral functioneert als een omleidings- of landingsstap in plaats van als een volledige publiek toegankelijke website.
De beschikbare classificatiegegevens koppelen dit domein aan phishing- en fraudegerelateerde activiteit. Het naamgevingspatroon is generiek, en het ontbreken van zichtbare branding of verklarende inhoud maakt het moeilijk om de pagina uitsluitend op basis van deze scan aan een legitieme beheerder toe te schrijven. Op het moment van deze scan is er op de pagina zelf geen duidelijk bewijs van een normaal bedrijf, een uitgever of een organisatie die de site exploiteert.
Veiligheidsbeoordeling voor claim-nq.netlify.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond vermeld op één mail-reputatieblocklist. Hoewel een op DNS gebaseerde mail-reputatievermelding een zwakker signaal is dan directe malware- of phishingdetecties, voegt dit nog steeds enige voorzichtigheid toe wanneer het naast de bredere consensus wordt bekeken.
De op de pagina getoonde inhoud in de screenshot is uiterst beperkt en bestaat alleen uit een omleidingsbericht, wat weinig transparantie biedt over de bestemming of het doel van de pagina. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in het kleine aantal onderzochte bestanden, weegt dat niet op tegen de bredere phishinggerelateerde detecties en blacklistbewijzen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat en wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland. Het domein is relatief oud voor een verdachte pagina, aangezien het in 2018 is aangemaakt, en het wordt opgelost via beheerde nameservers. De serverconfiguratie lijkt consistent met een in de cloud gehoste statische implementatie of implementatie in omleidingsstijl.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er zijn geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte verstrekte scanresultaten, maar het minimale omleidingsgedrag van de pagina en de sterke phishinggerelateerde reputatiesignalen blijven de voornaamste technische aandachtspunten op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?