sgfhgjg.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sgfhgjg.netlify.app
Dit domein lijkt een zeer minimale webpagina te hosten op een Netlify-subdomein, waarbij de zichtbare inhoud bestaat uit een generiek inlogformulier voor e-mail en wachtwoord. De pagina toont geen duidelijke branding, bedrijfsidentificatie, servicedetails of verklarende tekst die bezoekers normaal gesproken zouden helpen te begrijpen welke organisatie het beheert of welke legitieme dienst het ondersteunt.
Op basis van de screenshot en metadata kan de site bedoeld zijn om een webmail- of accountaanmelding na te bootsen in plaats van te functioneren als een volledige openbare website. Het ontbreken van een paginatitel, ontbrekende beschrijvende metadata en de afwezigheid van ondersteunende navigatie of bedrijfsinformatie maken het moeilijk om op basis van de beschikbare gegevens een legitieme beheerder te verifiëren.
Veiligheidsbeoordeling voor sgfhgjg.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeren als phishing of kwaadaardig. Daarnaast staat het op een grote lijst voor browserbescherming wegens social-engineeringactiviteit, wat een sterke aanwijzing is dat de pagina mogelijk probeert inloggegevens of andere gevoelige informatie te verzamelen onder misleidende voorwendselen.
De screenshot versterkt die zorg: deze toont een kaal inlogformulier waarin om een e-mailadres en wachtwoord wordt gevraagd, maar zonder herkenbare branding, vertrouwensindicatoren of context die uitlegt waarom om inloggegevens wordt gevraagd. Hoewel de malwarescan geen kwaadaardige bestanden heeft geïdentificeerd in de beperkte onderzochte inhoud, weegt dat niet op tegen de bredere phishinggerelateerde detecties. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar wel een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en lijkt te worden gehost op Netlify-infrastructuur ondersteund door cloudhosting in Frankfurt, Duitsland. Het domein gebruikt nameservers die zijn gekoppeld aan beheerde DNS-infrastructuur, en de registratieduur is relatief oud voor een verdachte pagina, wat kan wijzen op hergebruik van een ouder domein of het opnieuw inzetten van een bestaand asset.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er zijn geen kwaadaardige bestanden, externe links of iframes geïdentificeerd in de verstrekte beperkte scanresultaten, wat erop wijst dat de pagina technisch eenvoudig is; eenvoudige pagina's voor het verzamelen van inloggegevens hebben echter vaak maar heel weinig code nodig om te functioneren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?