spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Dit domein is een subdomein dat wordt gehost op Netlify, een cloudplatform dat vaak wordt gebruikt om statische websites en webapplicaties uit te rollen. De indeling van de hostnaam lijkt automatisch gegenereerd in plaats van merkgebonden, wat kan wijzen op een tijdelijke uitrol, testinstantie of een pagina die is gemaakt voor een specifieke campagne of workflow in plaats van een al lang bestaande zelfstandige website.
Op basis van de beschikbare gegevens wordt de site aangeboden vanaf Netlify-infrastructuur die wordt ondersteund door cloudhosting in Frankfurt, Duitsland, en verwijst deze zowel naar Netlify-supportbronnen als naar Spotify. Die combinatie suggereert dat de pagina mogelijk verband houdt met een webapp, landingspagina of content die interactie heeft met of verwijst naar Spotify-diensten, hoewel de exacte beheerder en het doel niet duidelijk kunnen worden vastgesteld op basis van alleen de scangegevens.
Veiligheidsbeoordeling voor spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg voor dit domein. Het werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast markeerde één bron in blacklist-stijl die met de scan is geassocieerd het domein met een generieke verdachte aanduiding, en het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. Hoewel een vermelding voor mailreputatie een zwakker signaal is dan een directe vermelding voor malware of phishing, geeft dit nog steeds enige reden tot voorzichtigheid.
De samenvatting van de malwarescan zelf meldde geen gemarkeerde bestanden, maar kende ook een generiek verdacht label toe aan het domein en verschillende interne asset-URL's. Generieke heuristische bevindingen kunnen op zichzelf een lage betrouwbaarheid hebben, maar in dit geval gaan ze gepaard met bredere phishingdetecties door meerdere engines. Het domein is relatief oud voor een verdachte pagina, wat soms kan wijzen op een hergebruikte of opnieuw bestemde uitrol in plaats van een nieuw geregistreerd domein.
De gepubliceerde trust score die bij deze scan is verstrekt, is 19/100 en bestempelt de pagina als phishing, wat overeenkomt met het bredere detectiepatroon. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door DigiCert, met een certificaatgeldigheid tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur en resolveert naar een AWS EC2-IP-adres in de regio eu-central-1. De webserveromgeving lijkt een standaard statische uitrolconfiguratie in de cloud te zijn in plaats van een op maat gemaakte dedicated server.
DNSSEC is niet ingeschakeld voor het domein, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Het domein bestaat al lang, is aangemaakt in 2018 en geregistreerd via Name.com, met nameservers op NS1-infrastructuur. Vanuit technisch oogpunt zijn de belangrijkste aandachtspunten in deze scan geen certificaat- of hostingproblemen, maar de op reputatie gebaseerde phishingdetecties en de generieke verdachte indicatoren die aan site-assets zijn gekoppeld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?