claim-pj2.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-pj2.netlify.app
claim-pj2.netlify.app lijkt een subdomein te zijn dat op Netlify wordt gehost in plaats van een zelfstandige website met een eigen merkidentiteit. Op basis van de domeinreeks kan de pagina zijn opgezet voor een tijdelijke campagne, een redirectstroom of een claim-gerelateerde landingspagina, maar de zichtbare inhoud in de screenshot is minimaal en toont alleen een bericht "redirecting.." zonder duidelijke branding, eigendomsgegevens of uitleg over het doel.
De beschikbare classificatiegegevens koppelen deze URL aan phishing- en fraudegerelateerde categorieën van meerdere webclassificatieproviders. Er is geen zichtbaar bewijs van een legitieme organisatie, product of dienst op de vastgelegde pagina, en het gebrek aan beschrijvende inhoud maakt het moeilijk te verifiëren wie deze beheert of waar eindgebruikers uiteindelijk naartoe worden doorgestuurd.
Omdat dit een op Netlify gehost subdomein is, kan het door gebruikers gegenereerde inhoud zijn die op gedeelde infrastructuur is uitgerold in plaats van een site die rechtstreeks door de hostingprovider wordt beheerd. In de praktijk betekent dat dat de reputatie van het hostingplatform niet noodzakelijkerwijs de betrouwbaarheid van dit specifieke subdomein weerspiegelt.
Veiligheidsbeoordeling voor claim-pj2.netlify.app
Meerdere onafhankelijke scanbronnen categoriseerden deze URL als phishing-gerelateerd, en 11 van de 91 security-engines markeerden deze ten tijde van de scan. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, wat de bezorgdheid wezenlijk vergroot in vergelijking met een volledig schoon resultaat. Hoewel de scan op malwarebestanden geen schadelijke bestanden detecteerde in het kleine aantal gescande objecten, maken phishingpagina's vaak gebruik van misleidende formulieren, redirects of social engineering in plaats van downloadbare malware, dus een schone bestandsscan compenseert de phishingindicatoren niet in substantiële mate.
De screenshot biedt ook weinig geruststelling: de pagina lijkt grotendeels leeg en toont alleen een bericht "redirecting..", wat kan wijzen op een tijdelijke landingspagina of redirector in plaats van een transparante, op gebruikers gerichte website. Het IP-adres van het domein staat ook vermeld op één mail-reputation blocklist; dit is een zwakker signaal dan phishingdetecties en kan verband houden met gedeelde infrastructuur, maar het voegt nog steeds een kleine waarschuwing toe.
Alles bij elkaar genomen wijst de combinatie van phishingdetecties door meerdere engines, phishing-gerelateerde categorisering, een vermelding in een dreigingsdatabase en minimale pagina-inhoud in redirectstijl op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig SSL/TLS-certificaat uitgegeven door DigiCert, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en resolveert naar IP-adres 63.176.8.218. Het domein gebruikt nameservers van NS1, en DNSSEC lijkt niet ondertekend te zijn.
Vanuit het perspectief van de beveiligingshouding is de beschikbaarheid van HTTPS een positief basissignaal, maar dit moet niet worden beschouwd als bewijs van legitimiteit. De belangrijkste technische zorg hier is niet de kwaliteit van het certificaat, maar de reputatiegegevens en het kennelijke gedrag van de pagina in redirectstijl. Gedeelde hosting op een gangbaar platform kan worden gebruikt voor zowel legitieme als misbruikmakende inhoud, dus de kwaliteit van de infrastructuur alleen vermindert het waargenomen phishingrisico niet wezenlijk.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?