claim-sl.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-sl.netlify.app
claim-sl.netlify.app lijkt een gehost subdomein op Netlify te zijn in plaats van een zelfstandige website met eigen merkidentiteit. Op basis van de zichtbare pagina-inhoud toont de site momenteel een minimale pagina met de tekst "redirecting..", wat erop wijst dat deze mogelijk vooral functioneert als een tussenliggende doorverwijspagina in plaats van als een volwaardige publiek toegankelijke dienst.
De domeinnaam zelf identificeert niet duidelijk een legitieme organisatie, uitgever of onderneming, en in de scangegevens zijn geen betekenisvolle paginatitel, beschrijving of site-inhoud aanwezig. Omdat de site wordt aangeboden vanaf een gedeeld hostingplatform en duidelijke indicatoren van branding of eigenaarschap ontbreken, kan de beheerder op basis van de beschikbare informatie niet met vertrouwen worden geïdentificeerd.
Pagina's van dit type worden soms gebruikt voor tijdelijke campagnes, het doorsturen van links of lichte landingspagina's, maar ze kunnen ook worden gebruikt om bezoekers naar andere bestemmingen te leiden. Op basis van de beperkte inhoud die ten tijde van deze scan is vastgelegd, lijkt de site op zichzelf weinig informatieve waarde te hebben.
Veiligheidsbeoordeling voor claim-sl.netlify.app
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij de meeste detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase de URL, wat een sterkere indicator voor inhoudsrisico is dan alleen een generieke heuristiek.
De pagina zelf lijkt uiterst minimaal en toont alleen een bericht "redirecting..", wat in overeenstemming kan zijn met een tijdelijke doorverwijspagina. Hoewel de scan van malwarebestanden geen kwaadaardige bestanden aantrof in de kleine set gescande bronnen, weegt dat niet op tegen de bredere reputatiebevindingen, vooral wanneer de gemelde zorg phishing betreft in plaats van downloadbare malware. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is maar nog steeds het vermelden waard.
Hoewel het subdomein zich op een legitiem hostingplatform bevindt en een geldig TLS-certificaat gebruikt, verminderen die factoren op zichzelf het phishingrisico niet. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door DigiCert en wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland. Het gescande IP was 63.176.8.218, en de nameservers verwijzen naar NS1-managed DNS. DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn.
Vanuit het perspectief van webinhoud is de vastgelegde pagina uiterst summier en lijkt deze als redirector te fungeren. Er zijn in de beperkte scanresultaten geen gemarkeerde bestanden, externe links of iframes vastgesteld, maar de combinatie van doorverwijsgedrag en phishingdetecties door meerdere engines is een opvallend punt van zorg. Gedeelde hosting op een gerenommeerd platform kan ook betekenen dat details op infrastructuurniveau minder bruikbaar zijn voor het toeschrijven van de specifieke beheerder van dit subdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?