claim-oov.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-oov.netlify.app
claim-oov.netlify.app lijkt een subdomein te zijn dat op Netlify wordt gehost in plaats van een zelfstandige website met eigen branding. Op basis van de domeinstructuur kan het gaan om een tijdelijke of projectmatige implementatiepagina, en de zichtbare inhoud in de screenshot is minimaal en toont alleen een eenvoudige melding "redirecting.." zonder duidelijke branding, eigendomsgegevens of uitleg over het doel.
De beschikbare paginametadata identificeren geen beheerder, organisatie of dienst achter de pagina. Omdat de inhoud schaars is en voornamelijk als een redirect-eindpunt lijkt te functioneren, kan de pagina bedoeld zijn om bezoekers elders naartoe door te sturen in plaats van als een volledige informatieve website te dienen. Op basis van de beschikbare categorieën van webclassificatieproviders is de pagina op het moment van deze scan in verband gebracht met phishing- en fraudegerelateerde activiteit.
Veiligheidsbeoordeling voor claim-oov.netlify.app
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot bezorgdheid over dit domein. Het werd gemarkeerd door 10 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig voor phishinggerelateerde activiteit, wat een sterker waarschuwingssignaal is dan alleen een generieke heuristiek.
De samenvatting van de malwarescan zelf identificeerde geen schadelijke bestanden in het kleine aantal gescande bronnen, maar dat weegt niet op tegen de bredere reputatiebevindingen. Het IP-adres van het domein stond ook vermeld op één mail-reputatieblocklist, wat op zichzelf een zwakker signaal is, maar het voegt een kleine mate van voorzichtigheid toe in combinatie met de phishinggerelateerde detecties. De screenshot die alleen een kale redirect-pagina zonder transparante site-identiteit toont, kan ook in overeenstemming zijn met wegwerp- of intermediaire phishinginfrastructuur.
Hoewel de domeinleeftijd relatief oud is voor een verdachte pagina, blijft de algehele scanconsensus negatief. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door DigiCert, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en resolveert naar IP-adres 35.157.26.135. Het gebruik van HTTPS duidt op versleuteld transport, maar versleuteling alleen zegt niets over de betrouwbaarheid van de inhoud.
DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn. De pagina zelf is technisch zeer minimaal, zonder betekenisvolle titel of beschrijvende metadata en met een zichtbare landingpagina in redirect-stijl. Die combinatie kan, samen met phishinggerelateerde reputatievlaggen, wijzen op lichte redirect- of staginginfrastructuur in plaats van een volledig ontwikkelde openbare website.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?