evm-oo.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van evm-oo.netlify.app
evm-oo.netlify.app lijkt een subdomein te zijn dat op Netlify wordt gehost in plaats van een zelfstandige website met eigen merkidentiteit. Op basis van de beschikbare paginametadata en screenshot toont de pagina momenteel alleen een minimale melding "redirecting..", zonder zichtbare bedrijfsbranding, productinformatie, contactgegevens of verklarende inhoud over het doel ervan.
Het naamgevingspatroon van het domein wijst niet duidelijk op een legitieme organisatie, dienst of uitgever, en de pagina-inhoud suggereert dat het mogelijk voornamelijk functioneert als een redirect-eindpunt in plaats van als een volwaardige openbaar toegankelijke website. Omdat het wordt gehost op een gedeeld cloudpublicatieplatform, kan de onderliggende infrastructuur legitiem zijn, ook als de inhoud van het specifieke subdomein twijfelachtig is.
Beschikbare classificatiegegevens koppelen deze URL aan phishinggerelateerde categorieën. Op het moment van deze scan was er op de vastgelegde pagina geen zichtbaar bewijs van een normale bedrijfswebsite, redactionele publicatie of gevestigde online dienst.
Veiligheidsbeoordeling voor evm-oo.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico voor deze URL op het moment van deze scan. Deze werd gemarkeerd door 10 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden deze als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, wat de zorg versterkt voorbij een enkel geïsoleerd heuristisch resultaat.
De pagina zelf lijkt ongebruikelijk schaars en toont alleen een melding "redirecting.." zonder duidelijke eigenaar, vertrouwenssignalen of legitieme site-inhoud. Dat soort minimaal redirectgedrag kan worden gebruikt voor goedaardige routering, maar wordt ook vaak gezien in phishingcampagnes en wegwerplandingspagina's. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard.
Hoewel de scan van malwarebestanden geen schadelijke bestanden heeft gedetecteerd in het kleine gecontroleerde monster, weegt dat niet op tegen de bredere phishinggerelateerde detecties en classificaties. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2027-03-19. Deze wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 35.157.26.135. Het domein is al meerdere jaren geregistreerd, met een aanmaakdatum in 2018 en een vervaldatum die doorloopt tot 2031.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Er zijn geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte verstrekte scanresultaten, maar de combinatie van phishingclassificaties, een vermelding in een dreigingsdatabase en een kale pagina in redirectstijl suggereert dat het risico mogelijk meer samenhangt met het doel van de pagina en het redirectgedrag dan met duidelijk ingesloten malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?