claim-vd.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-vd.netlify.app
claim-vd.netlify.app lijkt een eenvoudige webpagina te zijn die wordt gehost op Netlify, met een implementatie in subdomeinstijl in plaats van een zelfstandige website met eigen branding. De zichtbare pagina-inhoud is minimaal en toont alleen een bericht "redirecting..", wat erop wijst dat de pagina mogelijk voornamelijk functioneert als een tussentijdse doorverwijzing in plaats van als een volledige informatieve of commerciële site.
Op basis van de domeinreeks en categoriseringsgegevens van derden lijkt de site in verband te zijn gebracht met phishinggerelateerde activiteit in plaats van met een legitieme publiek toegankelijke dienst. Er is in de scangegevens geen duidelijke branding, bedrijfsidentiteit of uitgeversinformatie zichtbaar, en de paginametadata zijn schaars, wat attributie beperkt en het moeilijk maakt te verifiëren wie de site beheert.
Veiligheidsbeoordeling voor claim-vd.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Hoewel een op bestanden gebaseerde malwarescan geen schadelijke bestanden detecteerde in de kleine set gescande bronnen, weegt dat niet op tegen de bredere phishinggerelateerde reputatiesignalen.
De pagina zelf lijkt ongebruikelijk minimaal en toont alleen een doorverwijsbericht zonder duidelijke bedrijfsidentiteit, contactgegevens of legitiem doel van de site. Een dergelijke presentatie kan overeenkomen met wegwerplandingspagina's of redirectors die worden gebruikt in campagnes voor het verzamelen van inloggegevens, hoewel een scan op één moment de intentie niet met zekerheid kan vaststellen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en resolveert naar IP-adres 63.176.8.218. Het domein gebruikt nameservers die zijn gekoppeld aan beheerde DNS-infrastructuur.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitslaag. Er zijn geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte scanresultaten, maar de combinatie van doorverwijzingsachtig gedrag en sterke phishinggerelateerde reputatiesignalen blijft een opvallend punt van zorg op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?