claim-tn5.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-tn5.netlify.app
Het domein claim-tn5.netlify.app lijkt een gehost subdomein op Netlify te zijn, een platform dat vaak wordt gebruikt om statische websites en lichte webapplicaties te publiceren. Op basis van de beschikbare paginametadata en screenshot is de zichtbare inhoud minimaal en lijkt deze voornamelijk te bestaan uit een eenvoudige doorverwijspagina in plaats van een volledig ontwikkelde openbare website.
De structuur van de domeinnaam is generiek en identificeert niet duidelijk een legitieme organisatie, merk of dienstverlener. In combinatie met de phishinggerelateerde classificaties in de scangegevens wijst dit erop dat de pagina mogelijk is opgezet als een tijdelijke landingspagina of doorverwijseindpunt in plaats van als een transparante zakelijke of informatieve site.
Er waren in de aangeleverde scansnapshot geen duidelijke eigendomsgegevens, bedrijfsidentiteit, contactgegevens of dienstdoel zichtbaar. Op basis van de beschikbare gegevens lijkt de site een summier gehoste pagina te zijn met beperkte gebruikersgerichte inhoud.
Veiligheidsbeoordeling voor claim-tn5.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, wat de zorg wezenlijk versterkt ten opzichte van één enkel geïsoleerd heuristisch resultaat.
De pagina zelf lijkt ongebruikelijk minimaal en toont alleen een bericht "redirecting.." zonder duidelijke branding, bedrijfsinformatie of legitieme servicecontext. Dergelijk summier doorverwijsgedrag kan voorkomen op tijdelijke campagnepagina's en kan ook verband houden met misleidende stromen, vooral in combinatie met phishinggerelateerde detecties. Het IP-adres van het domein stond ook vermeld op één mail-reputatieblocklist, wat op zichzelf een zwakker signaal is maar toch het vermelden waard blijft.
Hoewel de malwarescan van bestanden geen schadelijke bestanden heeft gedetecteerd in het kleine aantal gescande objecten, weegt dat niet op tegen de bredere phishinggerelateerde reputatiebevindingen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door DigiCert en wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland. De aanwezigheid van TLS helpt verbindingen te versleutelen, maar moet niet worden beschouwd als bewijs van legitimiteit, omdat phishingpagina's vaak ook geldige certificaten gebruiken.
WHOIS-gegevens geven aan dat het onderliggende domein al meerdere jaren bestaat, hoewel dit een Netlify-subdomein is en de specifiek gehoste inhoud veel nieuwer kan zijn dan de registratie van het hoofddomein. DNSSEC lijkt niet ondertekend te zijn, en het zichtbare paginagedrag wijst op een lichte implementatie in doorverwijsstijl met zeer beperkte inhoud. De belangrijkste technische zorg in dit geval is niet de geldigheid van het certificaat of de kwaliteit van de hosting, maar de combinatie van phishinggerelateerde reputatiesignalen en minimale, op doorverwijzing gerichte pagina-inhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?