claim-va.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-va.netlify.app
claim-va.netlify.app lijkt een eenvoudige webpagina te zijn die wordt gehost op Netlify, waarbij een subdomein onder het netlify.app-platform wordt gebruikt in plaats van een zelfstandige domeinnaam met merkidentiteit. De zichtbare pagina-inhoud is minimaal en toont alleen een bericht "redirecting..", wat erop wijst dat de pagina mogelijk vooral functioneert als een tussenliggende omleiding of landingsstap in plaats van als een volledige openbare website met duidelijke informatieve inhoud.
Op basis van de domeinreeks probeert de site mogelijk te verwijzen naar "VA", wat vaak wordt geassocieerd met diensten voor veteranen of overheidsgerelateerde terminologie, maar de beschikbare pagina-inhoud biedt niet genoeg bewijs om een legitieme affiliatie of operator te bevestigen. Er is geen duidelijke organisatienaam, bedrijfsidentiteit of dienstbeschrijving zichtbaar in de scangegevens, dus op basis van de beschikbare informatie blijft onduidelijk wie de operator is.
Veiligheidsbeoordeling voor claim-va.netlify.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, wat de zorg wezenlijk versterkt ten opzichte van één enkel geïsoleerd heuristisch resultaat.
De samenvatting van de malwarescan identificeerde geen schadelijke bestanden in de kleine set gescande objecten, maar dat weegt niet op tegen de bredere reputatiebevindingen. De pagina zelf lijkt uiterst minimaal en toont alleen een omleidingsbericht, wat in overeenstemming kan zijn met kortstondige phishinginfrastructuur of gedrag waarbij verkeer wordt doorgestuurd. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie; dit is een zwakker signaal dan phishingdetecties, maar het voegt een kleine mate van voorzichtigheid toe.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig SSL/TLS-certificaat uitgegeven door DigiCert, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en wordt opgelost via NS1-nameservers. DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn.
Vanuit het perspectief van de beveiligingshouding is de aanwezigheid van HTTPS positief, maar dit moet niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. De combinatie van een gehost subdomein, minimale omleidingsachtige inhoud, phishinggerelateerde detecties en een vermelding in een dreigingsdatabase kan wijzen op wegwerpinfrastructuur of campagneachtige infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?