clickfast-mint4.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van clickfast-mint4.netlify.app
Dit domein lijkt een webpagina te hosten met een thema rond NFT-minting en cryptocurrency-verzamelobjecten. Op basis van de paginatitel, screenshot en branding op de pagina presenteert het zich als een aan OpenSea gerelateerde mint-pagina die een "Mystery Box"-collectie en een aanbod in airdrop-stijl promoot. De inhoud suggereert dat deze bedoeld is om gebruikers aan te trekken die geïnteresseerd zijn in digitale activa, wallet-interacties en NFT-mint-evenementen.
De site wordt aangeboden vanaf een Netlify-subdomein in plaats van een duidelijk officieel domein dat eigendom is van het merk, wat erop kan wijzen dat het een tijdelijke landingspagina of een door een derde gehoste campagne is. De screenshot toont branding die lijkt op die van een bekende NFT-marktplaats, maar het domein zelf lijkt niet overeen te komen met de primaire webaanwezigheid van dat merk. Op basis van de beschikbare gegevens wordt de beheerder niet duidelijk op de pagina geïdentificeerd, wat de transparantie beperkt over wie er achter de site zit.
Veiligheidsbeoordeling voor clickfast-mint4.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en de detecties waren grotendeels gericht op phishing-gerelateerde classificaties. Daarnaast stond het vermeld in een grote dreigingsdatabase voor social-engineering-activiteit. Hoewel de scan op malwarebestanden geen schadelijke bestanden aantrof in de bemonsterde inhoud, vertrouwen phishingpagina's vaak op misleidende branding en het verzamelen van wallet- of inloggegevens in plaats van op downloadbare malware.
De pagina lijkt ook de uitstraling en naamgeving van een bekende NFT-marktplaats na te bootsen, terwijl een ander door Netlify gehost subdomein wordt gebruikt. Dat soort mismatch tussen branding en domeinidentiteit kan overeenkomen met een look-alike- of impersonatiepoging. Er was ook een vermelding aanwezig op een DNS-gebaseerde blocklist voor mailreputatie voor het server-IP; dit is een zwakker signaal dan phishingdetecties, maar het voegt een kleine mate van voorzichtigheid toe.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in maart 2027. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en resolveert naar IP-adres 63.176.8.218. De aanwezigheid van HTTPS duidt op versleuteld transport, maar dat alleen bevestigt niet de legitimiteit van de inhoud.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk geen voordeel hebben van DNSSEC-validatie. Er werden geen schadelijke bestanden gedetecteerd in de beperkte steekproef van de malwarescan, maar de sterkere technische zorg hier is de combinatie van phishing-gerelateerde detecties, presentatie in merkstijl op een hostingplatform van een derde partij en beperkte transparantie over de beheerder.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?