clk.li
Categorie: Information Technology, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van clk.li
clk.li lijkt een dienst voor URL-verkorting en linkbeheer te zijn. De paginatitel en zichtbare Russischtalige inhoud beschrijven hulpmiddelen voor het maken van korte links, het genereren van QR-codes, het beheren van bio-links en het volgen van klikanalyses. De homepage verwijst ook naar een browserextensie en een Telegram-bot, wat erop wijst dat het platform is ontworpen om gebruikers te helpen verkorte links via verschillende kanalen te verspreiden en te monitoren.
Op basis van de domeinnaam, metadata en lay-out op de pagina lijkt de site te functioneren als een technologiegerichte webtool in plaats van als contentuitgever of online winkel. De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, maar de presentatie van de dienst komt overeen met die van een platform voor linkverkorting dat kan worden gebruikt voor marketing, delen en verkeersmeting.
Diensten voor korte links kunnen legitieme hulpmiddelen zijn, maar ze kunnen ook worden misbruikt omdat ze bestemmings-URL's verhullen. Die dubbele inzetbaarheid is relevant bij de interpretatie van reputatieresultaten, vooral wanneer meerdere beveiligingsbronnen het domein indelen in phishinggerelateerde categorieën.
Veiligheidsbeoordeling voor clk.li
De scanresultaten tonen op het moment van deze scan duidelijke risicosignalen. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast werd één vermelding in een grote dreigingsdatabase opgenomen en gaf een andere blacklistvermelding een generieke kwaadaardige classificatie aan. Hoewel de pagina in de screenshot zich presenteert als een dienst voor linkverkorting, kan dat type dienst worden misbruikt om uiteindelijke bestemmingen te verbergen, wat kan bijdragen aan phishinggerelateerde detecties.
Er zijn ook enkele gemengde signalen. De hier verstrekte malwarescan identificeerde geen gemarkeerde bestanden op de gescande pagina, en bredere blacklistcontroles op basis van browsen en DNS werden verder als schoon gerapporteerd. Het domein is ook relatief oud, wat de kans op wegwerkinfrastructuur voor misbruik soms kan verkleinen. De combinatie van detecties door meerdere engines en herhaalde phishinggerichte categorisering is echter een sterker signaal dan een schone bestandscontrole van één enkele pagina.
Op basis van deze bevindingen kan deze website op het moment van deze scan potentiële risico's voor bezoekers opleveren, vooral als via de dienst gegenereerde links naar onbekende bestemmingen leiden.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt op 2026-09-18. Het lijkt erop dat de site wordt bediend door nginx-reuseport/1.21.1 vanaf een IP-adres dat wordt gehost door BEGET.RU in St Petersburg, Russia. Het domein gebruikt nameservers onder beget.com en beget.pro.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Er wordt in de verstrekte gegevens geen grote TLS-storing aangegeven, maar het hostingprofiel en niet-ondertekende DNSSEC compenseren de phishinggerelateerde reputatiebevindingen van meerdere beveiligingsengines niet wezenlijk.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?