claim-udp.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-udp.netlify.app
Dit domein lijkt een door Netlify gehoste subsite te zijn met zeer beperkte zichtbare inhoud op het moment van deze scan. De screenshot van de pagina toont een grotendeels leeg scherm met de tekst "redirecting..", wat erop wijst dat de URL mogelijk voornamelijk functioneert als een tussenliggende omleidingspagina in plaats van als een volledige zelfstandige website.
Op basis van de domeinreeks en beschikbare classificatiegegevens kan de pagina zijn opgezet voor een nauw gericht campagnegebruik of tijdelijke workflow, in plaats van voor een publiek toegankelijke dienst. Er is geen duidelijke identiteit van de beheerder, geen bedrijfsinformatie en geen doel van de site zichtbaar in de vastgelegde inhoud, en de hostingconfiguratie wijst erop dat deze is uitgerold op een cloudwebsiteplatform in plaats van op een dedicated branded domain.
Veiligheidsbeoordeling voor claim-udp.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende deze classificeerden als phishing of anderszins kwaadaardig, en deze werd ook als phishing gecategoriseerd door een webclassificatieprovider. Daarnaast vermeldde een op phishing gerichte dreigingsdatabase het domein tijdens deze controle. Hoewel de scan op malwarebestanden geen kwaadaardige bestanden detecteerde in de kleine set gescande bronnen, weegt dat niet op tegen de bredere op reputatie gebaseerde phishingdetecties.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein staat vermeld op één mail-reputation blocklist. Dat signaal op zichzelf zou zwak bewijs zijn, maar in dit geval verschijnt het naast substantiële phishingdetecties door meerdere engines. De pagina zelf toont alleen een minimale melding "redirecting..", wat mogelijk in overeenstemming is met op omleiding gebaseerde misbruikpatronen en bezoekers weinig legitieme context biedt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en lijkt te worden aangeboden via Netlify-infrastructuur ondersteund door cloudhosting in Frankfurt, Duitsland. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar geeft op zichzelf niet aan dat de bestemming betrouwbaar is.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Het domein is relatief oud voor een verdachte pagina, maar omdat dit een gehost subdomein op een websiteplatform is, weerspiegelt de leeftijd op zichzelf mogelijk niet de leeftijd of legitimiteit van de specifieke inhoud die daar momenteel is uitgerold. De minimale pagina in omleidingsstijl en de sterke phishingdetecties zijn de belangrijkste technische aandachtspunten in deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?