eventchecker-2v.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van eventchecker-2v.netlify.app
Het domein eventchecker-2v.netlify.app lijkt een subdomein te zijn dat op Netlify wordt gehost, in plaats van een zelfstandige primaire website. Op basis van het naamgevingspatroon was het mogelijk bedoeld voor een evenementgerelateerd hulpmiddel, controleprogramma of doorverwijspagina, maar de beschikbare pagina-inhoud is uiterst beperkt en biedt geen duidelijke beschrijving van de dienst, branding of identiteit van de beheerder.
Op het moment van deze scan bestond de zichtbare pagina voornamelijk uit een leeg scherm met de tekst "redirecting..", wat erop wijst dat de site mogelijk vooral functioneert als een tussenliggende doorverwijs- of landingspagina in plaats van als een volwaardige publiek toegankelijke website. Er waren geen betekenisvolle organisatorische gegevens, contactinformatie of zakelijke context zichtbaar, waardoor de feitelijke beheerder en het doel niet onafhankelijk konden worden geverifieerd op basis van de pagina zelf.
Omdat dit een gehost subdomein is op een gedeeld websiteplatform, geeft de leeftijd van het hoofddomein niet noodzakelijk aan hoe lang deze specifieke subpagina of dit project actief is geweest. Op basis van de beschikbare gegevens lijkt de site een minimale webpagina in doorverwijsstijl te zijn met onduidelijk eigenaarschap en beperkte transparantie.
Veiligheidsbeoordeling voor eventchecker-2v.netlify.app
De resultaten van de beveiligingsscan tonen op het moment van deze scan duidelijke zorgsignalen. Het domein werd door 8 van de 91 beveiligingsengines als phishing gemarkeerd, wat een betekenisvolle consensus van meerdere engines is en niet één op zichzelf staande heuristiek. Daarnaast toont de pagina zelf zeer weinig legitieme inhoud en lijkt zij voornamelijk te fungeren als een doorverwijspagina, een patroon dat soms in verband kan worden gebracht met kortstondige campagne-infrastructuur of stromen voor het verzamelen van inloggegevens.
De malwarescan heeft geen schadelijke bestanden vastgesteld in het kleine aantal onderzochte bestanden, en grote op inhoud gerichte dreigingsdatabases in de verstrekte resultaten meldden op het moment van deze scan geen actieve vermeldingen. Het IP-adres van het domein stond echter op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishing- of malwaredetecties, maar toch enige voorzichtigheid toevoegt. De combinatie van meerdere phishingclassificaties, een gebrek aan transparante site-inhoud en gedrag in doorverwijsstijl weegt zwaarder dan de schone bestandsscan.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 63.176.8.218. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit technisch perspectief lijkt de pagina minimaal en op doorverwijzing gericht, zonder substantiële zichtbare inhoud, zonder externe links of iframes die in de verstrekte scan zijn gedetecteerd, en met slechts twee gescande bestanden. Hoewel het certificaat en de hostingconfiguratie standaard lijken voor een in de cloud gehoste site, verminderen de schaarse inhoud en het doorverwijsgedrag de transparantie en kunnen zij de beoordeling van betrouwbaarheid moeilijker maken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?