claim-v1.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-v1.netlify.app
Het domein claim-v1.netlify.app lijkt een subdomein te zijn dat wordt gehost op Netlify, een platform dat vaak wordt gebruikt om statische websites en landingspagina's te publiceren. Op basis van de zichtbare pagina-inhoud toont de site momenteel een zeer minimale pagina met de tekst "redirecting..", wat erop wijst dat deze mogelijk voornamelijk functioneert als een redirector in plaats van als een volwaardige zelfstandige website.
Het naamgevingspatroon "claim-v1" is generiek en identificeert niet duidelijk een bedrijf, organisatie of dienstverlener. Omdat de pagina geen branding, bedrijfsgegevens of beschrijvende inhoud biedt, kunnen de exploitant en het beoogde doel niet worden geverifieerd op basis van alleen de beschikbare pagina-inhoud. Op basis van de domeinstructuur en de screenshot lijkt dit een lichtgewicht gehoste webpagina of redirect-eindpunt te zijn in plaats van een volledig ontwikkelde publiek toegankelijke site.
Veiligheidsbeoordeling voor claim-v1.netlify.app
Dit domein werd op het moment van de scan door 13 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties het omschreven als phishing of anderszins kwaadaardig. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat een sterker waarschuwingssignaal is dan alleen een generieke heuristiek. Hoewel de malwarescan van de opgehaalde bestanden geen kwaadaardige code detecteerde in het kleine aantal gescande bestanden, weegt dat niet op tegen de bredere reputatiesignalen wanneer de pagina zelf lijkt te fungeren als een redirect.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. Dat signaal op zichzelf zou een relatief zwakke indicator zijn, maar in dit geval verschijnt het naast substantiële phishingdetecties door meerdere engines en een vermelding in een phishingdatabase. Het gebrek aan betekenisvolle pagina-inhoud, de afwezigheid van zichtbare eigenaarsinformatie en de presentatie in redirect-stijl kunnen de onzekerheid voor bezoekers verder vergroten.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en resolveert naar IP-adres 35.157.26.135. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch perspectief lijkt de pagina uiterst minimaal en mogelijk voornamelijk geconfigureerd om gebruikers elders naartoe te sturen. Er werden in de aangeleverde scansnapshot geen gemarkeerde bestanden, externe links of iframes geïdentificeerd, maar de combinatie van redirect-achtig gedrag en ongunstige reputatiebevindingen suggereert dat voorzichtigheid geboden is op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?