memberrewards.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van memberrewards.netlify.app
memberrewards.netlify.app lijkt een webapplicatie met een cryptocurrency-thema te zijn die wordt gehost op een Netlify-subdomein. Op basis van de screenshot en de paginatekst presenteert deze zich als een blockchain- of Web3-dienst en moedigt zij bezoekers aan een wallet te verbinden, met opties zoals migratie, token claimen, swappen, hulp bij exchanges, ondersteuning bij slippage en verbinding maken met gedecentraliseerde applicaties.
De paginametadata zijn generiek en gebruiken de standaardtitel "React App" en een standaardbeschrijving van create-react-app, wat erop wijst dat de site mogelijk een snel uitgerolde single-page application is in plaats van een volwassen dienst met een eigen merkidentiteit. In de verstrekte scangegevens zijn geen duidelijke identiteit van de exploitant, bedrijfsgegevens of verifieerbare eigendomsinformatie zichtbaar, waardoor de feitelijke organisatie achter de site op basis van het beschikbare bewijs niet duidelijk is.
Veiligheidsbeoordeling voor memberrewards.netlify.app
Dit domein vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Het werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij meerdere detecties de site als phishing omschrijven en één melding wijst op malwaregerelateerde zorgen. Daarnaast was er één vermelding aanwezig in een dreigingsdatabase en stond het IP-adres van het domein op één blocklist voor mailreputatie. Hoewel een afzonderlijke malwarescan geen gemarkeerde bestanden meldde en slechts een generiek heuristisch label gaf, weegt dat schonere resultaat minder zwaar dan de bredere phishingconsensus van meerdere engines.
Ook de inhoud van de pagina roept op basis van de beschikbare gegevens zorgen op. De site gebruikt vage cryptocurrency-taal, generieke branding en een prominente prompt "Connect Wallet", wat een veelvoorkomend patroon is op pagina's die wallets leegtrekken of inloggegevens verzamelen. De combinatie van een gratis hosting-subdomein, het ontbreken van zichtbare informatie over de exploitant, generieke metadata en prompts om een wallet te verbinden kan de waarschijnlijkheid van misleidende bedoelingen vergroten.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die overweegt een crypto wallet te verbinden of te interageren met tokengerelateerde functies.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2027-03-19. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 35.157.26.135. Het domein gebruikt nameservers die met Netlify zijn geassocieerd en lijkt te zijn uitgerold als een op JavaScript gebaseerde React-applicatie.
DNSSEC is niet ondertekend, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden geen DNSSEC-validatiebescherming lijken te hebben. Vanuit het perspectief van een beveiligingsbeoordeling zijn de belangrijkere zorgen niet de TLS-configuratie, maar de reputatiesignalen, phishingdetecties en de workflow van de site voor het verbinden van wallets in combinatie met minimale transparantie over eigenaarschap.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?