claim-s1d.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-s1d.netlify.app
claim-s1d.netlify.app lijkt een gehost subdomein op Netlify te zijn in plaats van een zelfstandige website met eigen branding. De zichtbare pagina-inhoud is minimaal en toont alleen een eenvoudige melding "redirecting..", wat erop wijst dat de pagina mogelijk vooral functioneert als een tussenliggende doorverwijzing of landingsstap in plaats van als een volledige publiek toegankelijke dienst.
Op basis van de domeinstructuur wordt deze pagina waarschijnlijk beheerd door een individuele gebruiker of projectaccount die het hostingplatform van Netlify gebruikt, en niet door een duidelijk geïdentificeerde organisatie met zichtbare branding. De beschikbare metadata wijst niet op een zakelijk doel, identiteit van de uitgever of legitieme site-inhoud, en de pagina biedt niet genoeg informatie om te verifiëren welke dienst of bestemming zij bedoeld is te ondersteunen.
Veiligheidsbeoordeling voor claim-s1d.netlify.app
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over deze URL. Deze werd gemarkeerd door 9 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden deze als phishing- of fraude-gerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, wat de mogelijkheid versterkt dat de pagina betrokken kan zijn bij het verzamelen van inloggegevens, misleidende redirects of vergelijkbaar misbruik.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de kleine set onderzochte bestanden, maar dat weegt niet op tegen de bredere reputatiebevindingen. De screenshot van de pagina toont alleen een sobere doorverwijzingspagina zonder duidelijke eigenaar, uitleg van de dienst of vertrouwensindicatoren, wat in overeenstemming kan zijn met wegwerpinfrastructuur voor phishing. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie; dit is een zwakker signaal dan phishingdetecties, maar het voegt een kleine mate van voorzichtigheid toe.
Hoewel de leeftijd van het onderliggende domein relatief oud is, betreft dit een gehost subdomein en subdomeinen kunnen onafhankelijk van de leeftijd van het hoofddomein worden aangemaakt en hergebruikt. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door DigiCert en wordt aangeboden via Netlify-infrastructuur, met hosting ondersteund door AWS EC2 in Frankfurt, Germany. Een geldig certificaat duidt op versleuteld transport, maar bevestigt op zichzelf geen legitimiteit. Het gerapporteerde server-IP is 63.176.8.218, en de nameservers verwijzen naar door NS1 beheerde DNS-infrastructuur.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Er zijn geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte paginascan, maar het minimale redirectgedrag van de pagina en de op reputatie gebaseerde phishingdetecties zijn op het moment van deze scan de belangrijkere technische aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?