claimext.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van claimext.com
claimext.com lijkt zich te presenteren als een cryptocurrency token-claimportaal voor een entiteit met de merknaam "Extended." Op basis van de paginatitel, metadata en screenshot nodigt de site bezoekers uit om een crypto wallet te koppelen om te controleren of zij in aanmerking komen voor een geclaimde $EXT token-toewijzing en om een token-claimproces te voltooien. De pagina bevat typische elementen van crypto-campagnes, zoals toewijzingstotalen, claimdatums, wallet-prompts en een activiteitspaneel in leaderboard-stijl.
De domeinnaam combineert de woorden "claim" en "ext," wat aansluit bij het token-claimthema dat op de pagina wordt getoond. De site wordt echter gehost op een afzonderlijk domein van het genoemde applicatiedomein dat zichtbaar is in de uitgaande links, wat relevant kan zijn bij het beoordelen van de authenticiteit. Op basis van de beschikbare gegevens wordt de exploitant niet duidelijk geïdentificeerd via de homepagegegevens die in deze scan zijn verstrekt, en de site lijkt zich te richten op cryptocurrencygebruikers die wallets willen koppelen en willen interageren met token-distributiefuncties.
Veiligheidsbeoordeling voor claimext.com
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Zij werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende haar classificeerden als phishing-, malware- of fraudegerelateerde inhoud. Meerdere webclassificatieproviders categoriseerden het domein ook in phishinggerelateerde termen, terwijl de pagina zelf gebruikers vraagt een cryptocurrency wallet te koppelen om tokens te claimen. Die combinatie kan consistent zijn met wallet-draining- of credential-harvestingregelingen, vooral in combinatie met een recent geregistreerd domein en geen gevestigde verkeersrangschikking.
Aanvullende context vergroot de voorzichtigheid. Het domein werd geregistreerd op dezelfde dag waarop het werd gescand, wat een gebruikelijk patroon is voor kortstondige phishingcampagnes en crypto-gerelateerde imitatiepagina's. Hoewel grote databases voor kwaadaardige inhoud die in deze scan zijn vermeld op het moment van beoordeling geen bedreigingen detecteerden, stond het IP-adres van het domein vermeld op één mail-reputation blocklist, wat een zwakker maar nog steeds relevant signaal is. Een malwarescan leverde ook een generiek verdacht resultaat op voor één gescande pagina, al zou die bevinding op zichzelf een lagere betrouwbaarheid hebben zonder bredere bevestiging.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers. Uiterste voorzichtigheid zou raadzaam zijn voordat een wallet wordt gekoppeld, transacties worden ondertekend of gevoelige informatie wordt ingevoerd.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, waarbij de hosting- en reverse-proxy-infrastructuur via Cloudflare lijken te worden geleverd. Het server-IP resolveert naar 172.67.131.174, en de nameservers verwijzen ook naar door Cloudflare beheerde DNS. De aanwezigheid van SSL helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de onderliggende dienst betrouwbaar is.
Vanuit het perspectief van domeinbeveiliging is de registratie uiterst recent, DNSSEC is unsigned, en de site lijkt te vertrouwen op een eenvoudige cloud-gehoste opzet met een beperkte historische reputatie. De scan merkte ook één generieke verdachte paginabevinding op en een op DNS gebaseerde mail-reputation-vermelding op het IP. Op basis van de beschikbare technische gegevens zijn de sterkste zorgen de leeftijd van het domein en het bredere phishinggerelateerde detectiepatroon, eerder dan enige geavanceerde server-side misconfiguratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?