claim-yi.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-yi.netlify.app
claim-yi.netlify.app lijkt een zeer minimale webpagina te zijn die wordt gehost op Netlify en in de vastgelegde screenshot alleen een eenvoudige melding "redirecting.." toont. Op basis van de subdomeinstructuur en het ontbreken van zichtbare branding, inhoud, navigatie of bedrijfsinformatie lijkt deze in de huidige vorm niet te functioneren als een volledige zelfstandige website en kan deze in plaats daarvan dienen als een tussentijdse doorverwijspagina.
De beschikbare classificatiegegevens koppelen dit adres aan phishing- en fraudegerelateerde categorieën in plaats van aan een legitieme zakelijke, media- of informatieve dienst. Omdat dit een Netlify-subdomein is en geen duidelijk gebrandmerkt primair domein, kan de pagina deel uitmaken van een tijdelijke campagne, landingspagina of doorverwijzingsworkflow in plaats van een gevestigde publiek toegankelijke site die onder een afzonderlijke bedrijfsidentiteit wordt beheerd.
Veiligheidsbeoordeling voor claim-yi.netlify.app
Meerdere onafhankelijke beveiligingssignalen geven op het moment van de scan aanleiding tot zorgen over dit adres. Het werd gemarkeerd door 12 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, wat de mogelijkheid versterkt dat de pagina verband kan houden met diefstal van inloggegevens, misleidende doorverwijzingen of vergelijkbare misbruikpatronen.
De scan op malwarebestanden zelf detecteerde geen schadelijke bestanden in de kleine set gescande bronnen, maar dat doet niets af aan de bredere reputatiebevindingen. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard. De screenshot toont slechts een sobere doorverwijspagina zonder duidelijk eigenaarschap of legitiem doel, wat in overeenstemming kan zijn met wegwerp- of intermediaire phishinginfrastructuur.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het certificaat lijkt geldig tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland, met gebruik van het IP-adres 35.157.26.135. Het gebruik van HTTPS duidt op versleuteld transport, maar versleuteling alleen verifieert niet de betrouwbaarheid van het doel of de inhoud van de pagina.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De pagina wordt gehost als een subdomein op een gedeeld platform, wat snelle implementatie eenvoudig kan maken voor zowel legitieme gebruikers als misbruikcampagnes. Er zijn in de verstrekte scangegevens geen gemarkeerde externe links, verwezen domeinen of iframes geïdentificeerd, maar de op doorverwijzing gerichte presentatie van de pagina en de reputatiedetecties blijven de belangrijkere aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?