solairdrops-ir.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van solairdrops-ir.netlify.app
Dit domein lijkt een door Netlify gehoste subsite te zijn met de naam "solairdrops-ir" en toont momenteel alleen een minimale pagina met "redirecting.." zonder zichtbare branding, bedrijfsgegevens of verklarende inhoud. Op basis van het naamgevingspatroon kan het bedoeld zijn als landingspagina of redirect-eindpunt in plaats van als een volledige zelfstandige website.
Er is geen duidelijke identiteit van de beheerder zichtbaar in de aangeleverde pagina-inhoud, en de site lijkt geen gebruikelijke informatieve elementen te publiceren, zoals een organisatienaam, productbeschrijving, contactgegevens of juridische pagina's. Omdat de zichtbare inhoud uiterst beperkt is, kan het exacte doel van de pagina niet alleen op basis van de screenshot worden geverifieerd.
Veiligheidsbeoordeling voor solairdrops-ir.netlify.app
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina als phishing-gerelateerd beschrijven en één engine malware-gerelateerd gedrag aangaf. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond ook vermeld op één mail-reputatieblocklist. Hoewel een op DNS gebaseerde mail-reputatievermelding een zwakker signaal is dan directe detecties van kwaadwillende websites, voegt dit nog steeds enige context toe die tot voorzichtigheid maant.
De pagina zelf toont alleen een kale melding "redirecting.." zonder zichtbare bedrijfsidentiteit of betrouwbare site-inhoud, wat in overeenstemming kan zijn met wegwerp-landingspagina's of op redirects gebaseerde campagnes. Hoewel de malware-scan op bestandsniveau geen schadelijke bestanden heeft gedetecteerd in het kleine gecontroleerde monster, weegt dat niet op tegen de bredere phishing-detecties door meerdere engines en het gebrek aan transparante site-inhoud.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 35.157.26.135. Het domein is al meerdere jaren geregistreerd en verloopt in 2031, wat erop wijst dat het niet nieuw is aangemaakt, hoewel leeftijd op zichzelf het phishingrisico niet vermindert wanneer andere indicatoren aanwezig zijn.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. De zichtbare pagina is uiterst minimaal en lijkt voornamelijk te functioneren als een redirect-eindpunt, wat technische verificatie van de werkelijke bestemming en het doel van de site moeilijker kan maken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?