claim-tko.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-tko.netlify.app
Het domein claim-tko.netlify.app lijkt een subdomein te zijn dat wordt gehost op Netlify, een platform dat vaak wordt gebruikt om statische websites en lichte webapplicaties te publiceren. Op basis van de zichtbare pagina-inhoud toont de site momenteel een minimale pagina met alleen een "redirecting.."-melding, wat erop wijst dat deze mogelijk bedoeld is om bezoekers elders naartoe door te sturen in plaats van substantiële zelfstandige inhoud aan te bieden.
Het naamgevingspatroon identificeert niet duidelijk een bekende organisatie, merknaam of dienstverlener, en de scangegevens bieden geen bedrijfsgegevens, eigendomsbranding of contactinformatie die zichtbaar is op de pagina. Omdat dit een gehost subdomein is in plaats van een afzonderlijk zelfstandig domein met een duidelijke site-identiteit, zijn de exploitant en het beoogde doel op basis van het beschikbare bewijs niet eenvoudig te verifiëren.
Meerdere webclassificatiebronnen categoriseren de pagina als phishing-gerelateerd, dus hoewel de zichtbare inhoud beperkt is, kan het subdomein deel uitmaken van een workflow voor het verzamelen van inloggegevens of frauduleuze doorverwijzing. Die interpretatie is gebaseerd op de scancontext en het paginagedrag op het moment van deze scan, en niet op een volledig ingevulde website.
Veiligheidsbeoordeling voor claim-tko.netlify.app
Dit subdomein werd op het moment van deze scan gemarkeerd door 9 van de 91 beveiligingsengines, en meerdere webclassificatieproviders bestempelden het als phishing- of fraude-gerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, wat de bezorgdheid wezenlijk vergroot omdat dergelijke vermeldingen directer verband houden met misbruikende webinhoud dan alleen een generieke heuristiek.
De pagina zelf lijkt ongebruikelijk minimaal en toont alleen een "redirecting.."-melding zonder duidelijke branding, bedrijfsidentiteit of uitleg voor gebruikers. Dergelijk schaars doorverwijsgedrag kan in sommige gevallen legitiem zijn, maar in combinatie met herhaalde phishingclassificaties kan het wijzen op een poging om bezoekers naar een andere bestemming te sturen zonder transparante context te bieden.
Er was ook een vermelding op een mail-reputatieblocklist voor het IP-adres van het domein. Dat signaal is zwakker dan directe phishingdetecties en kan gedeelde infrastructuur of e-mailreputatie weerspiegelen in plaats van website-inhoud, maar het voegt nog steeds een kleine waarschuwing toe. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door DigiCert, dat verloopt in maart 2027. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 63.176.8.218. Het domein gebruikt nsone.net-nameservers en DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt wijst de aanwezigheid van geldige HTTPS op versleuteld transport, maar dat mag niet worden beschouwd als bewijs van legitimiteit. De pagina-inhoud lijkt uiterst beperkt en gericht op doorverwijzing, en de combinatie van inzet als gehost subdomein, beperkte inhoud, phishingclassificaties en een vermelding in een dreigingsdatabase kan aanleiding geven tot voorzichtigheid ondanks de verder standaard hosting- en certificaatconfiguratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?