claim-pc4.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-pc4.netlify.app
claim-pc4.netlify.app lijkt een eenvoudige webpagina te zijn die wordt gehost op Netlify in plaats van een volledige zelfstandige website. De zichtbare inhoud van de pagina is minimaal en toont alleen een bericht "redirecting..", wat erop wijst dat de pagina mogelijk vooral functioneert als een tussentijdse doorverwijzings- of landingspagina in plaats van als een dienst met veel inhoud. Op basis van de domeinstructuur gebruikt deze een Netlify-subdomein in plaats van een aangepast merkdomein.
De beschikbare classificatiegegevens koppelen deze URL aan phishing- en fraudegerelateerde categorieën. Er is geen duidelijke branding, bedrijfsidentiteit, uitgeversinformatie of vermeld eigenaarschap zichtbaar in de scangegevens of screenshot, dus de exploitant kan op basis van de beschikbare informatie niet met vertrouwen worden geïdentificeerd.
Omdat de pagina schaars oogt en gericht is op doorverwijzing, kan deze bedoeld zijn om bezoekers door te sturen naar een andere bestemming in plaats van rechtstreeks informatie op de pagina zelf te bieden. Dat soort opzet kan worden gebruikt voor legitieme tijdelijke routering, maar wordt ook vaak gezien in misleidende campagnes wanneer dit wordt gecombineerd met gebrekkige transparantie en phishinggerelateerde detecties.
Veiligheidsbeoordeling voor claim-pc4.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Hoewel een op DNS gebaseerde vermelding voor mailreputatie een zwakker signaal is dan directe phishingdetecties, voegt dit nog steeds enige voorzichtigheid toe aan het totaalbeeld.
De pagina zelf lijkt uiterst minimaal en toont alleen een bericht "redirecting.." zonder zichtbare bedrijfsidentiteit, contactgegevens of verklarende inhoud. Die beperkte presentatie, gecombineerd met de phishinggerelateerde classificaties en detecties door meerdere engines, kan erop wijzen dat de pagina wordt gebruikt als onderdeel van een doorverwijzingsketen of misleidende workflow in plaats van als een transparante openbare website.
Een afzonderlijke malwarescan heeft op het moment van deze scan geen schadelijke bestanden op de pagina gedetecteerd, maar dat weegt niet op tegen de bredere phishinggerelateerde consensus in de beschikbare reputatiegegevens. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het certificaat lijkt geldig tot 2027-03-19. Deze wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, met gebruik van het IP-adres 35.157.26.135. Het domein gebruikt met Netlify geassocieerde nameservers.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Er zijn in de aangeleverde paginascan geen schadelijke bestanden, externe links of iframes vastgesteld, maar het op doorverwijzing gerichte gedrag van de pagina en de phishinggerelateerde reputatiesignalen blijven op het moment van deze scan de belangrijkere aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?