claim-x7k.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-x7k.netlify.app
Het domein claim-x7k.netlify.app lijkt een subdomein te zijn dat op Netlify wordt gehost, en niet een zelfstandige website met een eigen merkidentiteit. Op basis van de zichtbare paginatitel en screenshot toont het momenteel een minimale pagina met "redirecting..", zonder duidelijke bedrijfsidentiteit, uitgeversgegevens of inhoudelijke content die het doel ervan uitlegt.
Het naamgevingspatroon is generiek en wijst niet op een gevestigde organisatie, product of dienst. In combinatie met het gebrek aan zichtbare site-inhoud en het gebruik van een gehost subdomein kan deze pagina bedoeld zijn als een tijdelijke landingspagina of redirect-eindpunt in plaats van als een volledige openbare website. Uit de verstrekte pagina-inhoud blijkt geen informatie over de beheerder.
Veiligheidsbeoordeling voor claim-x7k.netlify.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase de URL, wat een sterker waarschuwingssignaal is dan alleen een generieke heuristiek. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in de kleine set onderzochte bestanden, weegt dat niet op tegen de bredere phishinggerelateerde detecties.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein staat vermeld op één mail-reputatieblocklist. Dat signaal op zichzelf zou een relatief zwakke indicator zijn voor websiterisico, maar in dit geval verschijnt het naast substantiële phishinggerelateerde detecties uit meerdere bronnen. De screenshot toont bovendien slechts een sobere redirect-pagina zonder transparante branding of vertrouwenssignalen, wat in overeenstemming kan zijn met wegwerp- of intermediaire phishinginfrastructuur.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 63.176.8.218. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch perspectief lijkt de pagina uiterst minimaal en functioneert zij voornamelijk als een redirect-eindpunt. Er zijn geen schadelijke bestanden geïdentificeerd in de beperkte bestandsscan, en er zijn geen externe links of iframes waargenomen in de verstrekte scangegevens. Geldige HTTPS en gerenommeerde hosting stellen op zichzelf echter geen legitimiteit vast, vooral niet wanneer het domein tegelijkertijd door meerdere beveiligingsengines wordt gemarkeerd voor phishinggerelateerde activiteit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?