neon-choux-edf3ed.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van neon-choux-edf3ed.netlify.app
Dit domein lijkt een gehoste pagina op Netlify te zijn in plaats van een zelfstandige website met een eigen merkidentiteit. Op basis van de paginatitel en de screenshot toont het een zeer eenvoudig "Mail"-inlogformulier dat om een e-mailadres en wachtwoord vraagt, zonder zichtbare bedrijfsbranding, dienstidentificatie, juridische informatie of ondersteunende site-inhoud.
De domeinnaam zelf wijst niet op een bekende organisatie of gevestigde mailprovider, en de paginastructuur lijkt op een generiek portaal voor het invoeren van inloggegevens. Op basis van de beschikbare inhoud kan het bedoeld zijn om een webmail-inlogervaring na te bootsen of om inloggegevens van bezoekers te verzamelen in plaats van een volledige e-maildienst aan te bieden.
Veiligheidsbeoordeling voor neon-choux-edf3ed.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterke aanwijzing is dat de pagina mogelijk probeert gevoelige informatie via misleiding te verkrijgen.
De screenshot versterkt die zorg: deze toont een kaal inlogformulier met alleen het label "Mail" en velden voor een e-mailadres en wachtwoord, maar zonder herkenbare branding, vertrouwensindicatoren of context die uitlegt tot welke dienst toegang wordt verkregen. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd, maken phishingpagina's vaak gebruik van eenvoudige HTML-formulieren in plaats van downloadbare malware, dus een schone bestandsscan vermindert het risico in dit geval niet wezenlijk.
Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, hoewel dat signaal zwakker is dan de phishingclassificaties en mogelijk bredere hosting- of e-mailreputatieproblemen weerspiegelt in plaats van alleen de inhoud van de website. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 35.157.26.135. De aanwezigheid van HTTPS duidt op versleuteld transport, maar versleuteling alleen verifieert niet de legitimiteit van het doel van de pagina.
Het domein is ongeveer 8 jaar oud en geregistreerd via Name.com, met DNS dat wordt bediend door NS1-nameservers. DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Er zijn in de aangeleverde scan geen schadelijke bestanden, externe links of iframes vastgesteld, wat erop wijst dat de pagina technisch eenvoudig kan zijn; eenvoudige pagina's voor het verzamelen van inloggegevens kunnen echter nog steeds een aanzienlijk risico vormen, ook zonder complexe infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?