claim-xx.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-xx.netlify.app
claim-xx.netlify.app lijkt een zeer minimale webpagina te zijn die wordt gehost op Netlify, waarbij een Netlify-subdomein wordt gebruikt in plaats van een zelfstandige merkdomeinnaam. Op basis van de zichtbare screenshot bevat de pagina vrijwel geen inhoud behalve een eenvoudige melding "redirecting..", wat erop wijst dat deze mogelijk voornamelijk functioneert als een doorstuur- of landingspagina in plaats van als een volledige website met identificeerbare diensten, branding of gepubliceerde bedrijfsinformatie.
De beschikbare metadata wijzen niet op een duidelijke beheerder, organisatie of legitiem doel van de site. De domeinstructuur en de sobere presentatie maken het moeilijk te verifiëren wie de pagina beheert of naar welke bestemming gebruikers uiteindelijk kunnen worden gestuurd. Op het moment van deze scan lijkt het een ongemerkte pagina in redirect-stijl te zijn in plaats van een conventionele zakelijke, media- of informatieve website.
Veiligheidsbeoordeling voor claim-xx.netlify.app
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorgen over dit domein. Het werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij de meeste detecties het classificeerden als phishing-gerelateerd, en het staat ook vermeld in één op phishing gerichte dreigingsdatabase. Daarnaast lijkt het IP-adres van het domein voor te komen op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard is als onderdeel van het totaalbeeld.
Hoewel de malwarescan geen schadelijke bestanden heeft geïdentificeerd in de kleine set onderzochte bestanden, weegt dat niet op tegen de bredere reputatiegegevens hier. De pagina zelf is ongebruikelijk schaars en lijkt als redirect te fungeren, wat de analyse van de bestemming moeilijker kan maken en in overeenstemming kan zijn met kortstondige campagne-infrastructuur. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig SSL-certificaat dat was uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en resolveert naar IP-adres 63.176.8.218. Het gebruik van HTTPS geeft aan dat versleuteld transport beschikbaar was op het moment van testen, hoewel een geldig certificaat op zichzelf de legitimiteit niet bevestigt.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De pagina wordt aangeboden vanuit een gehost platformomgeving en toont zeer beperkte zichtbare inhoud, wat attributie en intentie moeilijker kan maken om te beoordelen in combinatie met redirect-achtig gedrag en ongunstige reputatiebevindingen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?