eventchecker-io.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van eventchecker-io.netlify.app
Het domein eventchecker-io.netlify.app lijkt een subdomein te zijn dat wordt gehost op Netlify, een platform dat vaak wordt gebruikt om statische websites en lichte webapplicaties te publiceren. Op basis van de naam was het mogelijk bedoeld voor een controle- of verificatiefunctie met betrekking tot evenementen, maar de huidige pagina-inhoud toont geen actieve dienst of organisatie erachter.
Op het moment van deze scan toont de zichtbare pagina een generieke melding "Site not found" van de hostingprovider in plaats van een werkende website. Dat wijst erop dat het subdomein mogelijk niet langer is geconfigureerd, mogelijk is verwijderd, of mogelijk slechts tijdelijk actief is geweest. Er waren op de gescande pagina geen identiteit van de beheerder, bedrijfsgegevens of inhoudelijke site-inhoud zichtbaar.
Veiligheidsbeoordeling voor eventchecker-io.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico in verband met dit domein. Op het moment van deze scan markeerden 11 van de 91 beveiligingsengines het, waarbij verschillende het classificeerden als phishing- of fraude-gerelateerd, en meerdere bronnen voor webclassificatie het eveneens op vergelijkbare wijze categoriseerden. Hoewel de huidige pagina een generieke hostingfout toont in plaats van actieve phishing-inhoud, suggereren reputatiegegevens dat het subdomein mogelijk eerder is gebruikt voor misleidende activiteit of nog steeds met die activiteit in beveiligingsdatabases kan worden geassocieerd.
De malwarescan zelf detecteerde geen schadelijke bestanden op de momenteel aangeboden pagina, en grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens waren op het moment van deze scan grotendeels schoon. Het IP-adres van het domein stond echter vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. In dit geval komt de sterkere zorg voort uit de phishingconsensus van meerdere engines in plaats van uit de op DNS gebaseerde vermelding.
Omdat de pagina momenteel inactief is maar in reputatiesystemen substantiële phishing-gerelateerde detecties heeft, zou voorzichtigheid geboden zijn als dit subdomein opnieuw actief wordt of via ongevraagde links wordt aangetroffen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het subdomein wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Ashburn, Verenigde Staten, en het presenteerde een geldig TLS-certificaat uitgegeven door DigiCert dat geldig is tot 2027-03-19. De huidige respons lijkt een standaard Netlify-pagina "Site not found" te zijn, wat doorgaans wijst op een niet-geconfigureerde, verwijderde of niet-beschikbare deployment in plaats van een live applicatie.
DNSSEC is niet ondertekend, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er zijn in de aangeleverde scangegevens voor de huidige pagina geen schadelijke bestanden, externe links of iframes vastgesteld. De belangrijkste technische zorg is daarom niet de huidige pagina-inhoud, maar de domeinreputatiesignalen die samenhangen met phishingclassificaties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?