claim-nz0.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-nz0.netlify.app
Het domein claim-nz0.netlify.app lijkt een gehost subdomein op Netlify te zijn in plaats van een zelfstandige website met eigen branding. Op basis van de zichtbare pagina-inhoud toont het momenteel een minimale pagina met de tekst "redirecting.." en geeft het geen duidelijke informatie over een organisatie, dienst of legitiem zakelijk doel.
De structuur van de domeinnaam en het gebrek aan zichtbare site-inhoud suggereren dat het mogelijk wordt gebruikt als een tussenliggende landingspagina of redirect-eindpunt. Omdat het wordt gehost op een gedeeld websiteplatform en geen eigendomsgegevens, branding, contactinformatie of beschrijvende inhoud toont, kan de beheerder op basis van de beschikbare gegevens niet met vertrouwen worden geïdentificeerd.
Veiligheidsbeoordeling voor claim-nz0.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase de URL, wat een sterker waarschuwingssignaal is dan een generieke heuristiek. Hoewel de scan op malwarebestanden geen schadelijke bestanden detecteerde in het kleine aantal gescande bronnen, maken phishingpagina's vaak gebruik van misleidende formulieren, redirects of gekloonde inhoud in plaats van downloadbare malware.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein staat op één blocklist voor mailreputatie. Dat signaal op zichzelf zou zwak bewijs zijn, maar in dit geval verschijnt het naast brede phishing-gerelateerde detecties en een zeer lage vertrouwensscore. De pagina zelf is ongebruikelijk schaars en toont alleen een redirect-bericht, wat consistent kan zijn met tijdelijke of wegwerp-infrastructuur voor campagnes.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 63.176.8.218. Het domein is relatief oud voor een verdachte pagina, maar omdat dit een Netlify-subdomein is, kan de leeftijd een weerspiegeling zijn van de registratie van het platformsubdomein in plaats van van de betrouwbaarheid van de huidige inhoud.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. De zichtbare pagina is uiterst minimaal en lijkt te functioneren als een redirector, wat analyse moeilijker kan maken en geassocieerd kan zijn met kortdurende phishingworkflows.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?