claim-qcx.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-qcx.netlify.app
Dit domein lijkt een door Netlify gehoste webpagina of subsite te zijn in plaats van een zelfstandige website met eigen merkidentiteit. De hostnamestructuur, claim-qcx.netlify.app, suggereert dat het mogelijk gaat om een tijdelijke of campagneachtige implementatie die is aangemaakt op het hostingplatform van Netlify, en de zichtbare pagina-inhoud is minimaal en toonde op het moment van deze scan alleen een bericht met "redirecting..".
Op basis van de beschikbare categorisatiegegevens is de pagina in verband gebracht met phishing- en fraude-gerelateerde activiteit in plaats van met een normale zakelijke, media- of informatieve website. Er waren in de verstrekte paginametadata en screenshot geen duidelijke identiteit van de beheerder, bedrijfsbranding, contactgegevens of legitiem doel van de site zichtbaar, wat attributie beperkt en het moeilijk maakt om de beoogde functie van de site te verifiëren.
Veiligheidsbeoordeling voor claim-qcx.netlify.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en meerdere webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Hoewel een treffer op een DNS-gebaseerde blocklist een zwakker signaal is dan directe phishingdetecties, voegt dit nog steeds enige context toe die tot voorzichtigheid maant.
De pagina zelf toonde alleen een sobere "redirecting.."-pagina zonder zichtbare branding, eigendomsinformatie of normale website-inhoud. Dat soort minimaal redirectgedrag kan soms worden gebruikt in kortstondige phishingstromen of configuraties voor verkeersdoorsturing, vooral in combinatie met brede phishingclassificaties van meerdere scanners. Hoewel de scan op malwarebestanden geen schadelijke bestanden detecteerde in het kleine gecontroleerde sample, vertrouwen phishingpagina's vaak op misleidende pagina-inhoud of redirects in plaats van op downloadbare malware.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig TLS-certificaat dat was uitgegeven door een gangbare certificaatautoriteit, en het certificaat was geldig tot 2027-03-19. De site lijkt te worden gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland. Het domein gebruikt Netlify-gerelateerde nameservers en lijkt DNSSEC niet ingeschakeld te hebben, aangezien het niet is ondertekend.
Vanuit technisch oogpunt is de belangrijkste zorg niet het certificaat of de hostingstack, maar de reputatie- en gedragssignalen rond de pagina. De screenshot wijst op een landingspagina in redirectstijl met zeer beperkte inhoud, en het domein heeft phishing-gerelateerde detecties ondanks een schone lichte scan op malwarebestanden. Geldige HTTPS alleen mag niet worden beschouwd als bewijs van legitimiteit, aangezien ook misbruikmakende pagina's standaard TLS-implementatie kunnen gebruiken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?