claim-up.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-up.netlify.app
claim-up.netlify.app lijkt een subdomein te zijn dat op Netlify wordt gehost in plaats van een zelfstandige website met eigen branding. Op basis van de beschikbare paginametadata en screenshot toont de pagina momenteel alleen een minimale melding "redirecting..", zonder zichtbare bedrijfsbranding, dienstbeschrijving, contactgegevens of andere inhoud die een legitieme exploitant of zakelijk doel zou identificeren.
De domeinnaam en classificatie door derden suggereren dat het mogelijk bedoeld is als een tussenliggende landingspagina of omleidingsbestemming in plaats van als een volledige openbare website. Meerdere webclassificatiebronnen koppelen het aan phishing- of fraude-gerelateerde activiteit, dus het ogenschijnlijke doel kan zijn bezoekers elders naartoe door te sturen in plaats van inhoudelijke content op de pagina zelf te presenteren.
Omdat dit een gehost subdomein op een gedeeld platform is, is het onderliggende platform zelf niet hetzelfde als de specifieke pagina die wordt beoordeeld. De bevindingen hier hebben betrekking op dit specifieke subdomein en het waargenomen gedrag ervan op het moment van de scan.
Veiligheidsbeoordeling voor claim-up.netlify.app
De sterkste risicosignalen in deze scan komen voort uit brede consensus binnen de beveiligingswereld en niet alleen uit de inhoud van de pagina. Op het moment van de scan markeerden 12 van de 91 beveiligingsengines de URL, en meerdere webclassificatieproviders categoriseerden deze als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat de bezorgdheid aanzienlijk vergroot, ook al lijkt de pagina zelf summier.
De screenshot toont alleen een eenvoudige omleidingspagina, wat in overeenstemming kan zijn met legitieme routering van sites, maar ook vaak wordt gezien bij kortlevende phishinginfrastructuur en pagina's die verkeer doorsturen. De malwarescan detecteerde geen schadelijke bestanden in de kleine set onderzochte bestanden, en in die scan werden geen externe links of iframes waargenomen, maar die schone resultaten op bestandsniveau wegen niet op tegen de phishingdetecties door meerdere engines. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch enige extra voorzichtigheid rechtvaardigt.
Hoewel het subdomein zich op een ouder hoofddomein bevindt en geldige HTTPS gebruikt, wijst de combinatie van herhaalde phishingclassificaties, een vermelding in een phishingdatabase, het ontbreken van een transparante site-identiteit en een presentatie in omleidingsstijl op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig certificaat uitgegeven door DigiCert, dat verloopt in maart 2027. De site lijkt te worden gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, met gebruik van het IP-adres 35.157.26.135. De protocolversie werd niet vermeld in de scangegevens.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. De pagina draait op gedeelde hostinginfrastructuur en toont zeer beperkte zichtbare inhoud, die voornamelijk bestaat uit een omleidingsmelding. Vanuit technisch vertrouwensperspectief moet geldige TLS alleen niet worden beschouwd als bewijs van legitimiteit, vooral wanneer reputatiesystemen en phishingdatabases op het moment van de scan aanleiding geven tot bezorgdheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?