effortless-puffpuff-a0722c.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van effortless-puffpuff-a0722c.netlify.app
Dit domein lijkt een webpagina te hosten met de branding “GreenFlow 綠貸通|BOCHK SME Green Finance”, gepresenteerd in het Chinees en visueel vormgegeven om te lijken op een ervaring van corporate banking of een groen-financieringsproduct. De pagina verwijst naar zakelijke kredietverlening, door AI ondersteunde identificatie van groene kansen en workflowstappen met betrekking tot de verwerking van bedrijfsleningen, wat erop wijst dat deze bedoeld is om een interface voor financiële diensten voor klanten uit het midden- en kleinbedrijf te simuleren of te presenteren.
Op basis van de screenshot en metadata lijkt de site te verwijzen naar branding van Bank of China (Hong Kong) en MKB-groenfinancieringsdiensten, in plaats van te functioneren als een generieke persoonlijke blog of utility-pagina. Het daadwerkelijke domein is echter een Netlify-subdomein in plaats van een duidelijk officieel bankdomein, wat een discrepantie creëert tussen de getoonde branding en de hostingidentiteit. Die discrepantie is belangrijke context bij de beoordeling of de pagina een geautoriseerde demo, een project van een derde partij of een look-alike-pagina is.
Veiligheidsbeoordeling voor effortless-puffpuff-a0722c.netlify.app
Deze website roept aanzienlijke zorgen op op basis van de beschikbare scangegevens op het moment van deze scan. De site werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of anderszins kwaadaardig. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig en stond het IP-adres van het domein op één mail-reputatieblocklist. Hoewel een op DNS gebaseerde mail-reputatievermelding een zwakker signaal is dan directe phishingdetecties, is de bredere consensus van meerdere engines hier een sterkere aanwijzing voor een potentieel risico.
De pagina lijkt ook de branding van een grote bank te gebruiken terwijl deze wordt gehost op een Netlify-subdomein dat niet lijkt overeen te komen met een officieel webadres van een bank. Eenvoudig gezegd lijkt het domein sterk op een door een derde partij gehost project, terwijl het zich visueel presenteert als een bankgerelateerd financieel portaal, wat kan wijzen op een look-alike- of impersonatiepoging. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren en alleen generieke heuristieken voor verdachte objecten op lokale assets, weegt dat schonere resultaat niet op tegen het grotere aantal phishingdetecties en de discrepantie tussen branding en domein.
Op basis van deze bevindingen kan deze website potentiële risico’s opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en verloopt in maart 2027. De site wordt gehost op Netlify-infrastructuur, waarbij het server-IP wordt opgelost naar AWS EC2 in Frankfurt, Duitsland. Het domein gebruikt Name.com als registrar, bestaat al meerdere jaren en de DNSSEC-status is unsigned.
Vanuit het perspectief van een beveiligingsbeoordeling is de belangrijkste zorg niet de basis-hostingconfiguratie, maar de combinatie van statische hosting door een derde partij, phishinggerelateerde detecties en branding die inconsistent lijkt met de getoonde identiteit van de financiële instelling. De leeftijd van het domein en het geldige certificaat vormen op zichzelf geen bewijs van legitimiteit, vooral niet wanneer de zichtbare inhoud een bankdienst op een niet-gerelateerd subdomein lijkt na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?