stakeholder-presentation.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van stakeholder-presentation.netlify.app
Dit domein lijkt een presentatieachtige webpagina op het Netlify-platform te hosten in plaats van een volledige zelfstandige bedrijfswebsite. De paginatitel en zichtbare inhoud verwijzen naar “Account Hierarchy” en beschrijven het als “A platform for the next Trezor Suite,” wat wijst op materiaal dat verband houdt met productplanning, strategie of stakeholdercommunicatie rond cryptocurrency wallets.
Op basis van de screenshot lijkt de site op een slidedeck of intern gerichte presentatie met minimale navigatie en brandingelementen die aan Trezor Suite zijn gekoppeld. De domeinnaam zelf is echter generiek en lijkt geen officieel branded domein voor Trezor te zijn, wat onduidelijkheid kan scheppen over wie het beheert en of het een geautoriseerde projectpagina, een tijdelijk prototype of een onofficiële imitatie is.
Veiligheidsbeoordeling voor stakeholder-presentation.netlify.app
Meerdere security-engines markeerden deze URL op het moment van de scan als phishing, met 16 van de 91 detecties. Dat niveau van overeenstemming tussen meerdere engines is een sterk waarschuwingssignaal, vooral omdat de pagina verwijst naar een cryptocurrency-gerelateerd merk en wordt gehost op een generiek Netlify-subdomein in plaats van op een duidelijk officieel merkdomein. Hoewel de scan op malwarebestanden geen schadelijke bestanden detecteerde, vertrouwen phishingpagina's vaak op misleidende presentatie en het verzamelen van inloggegevens in plaats van op downloadbare malware.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote op content gerichte dreigingsdatabases in de verstrekte scangegevens meldden het domein niet, maar het IP-adres van het domein stond vermeld op één mail-reputation-blocklist, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Toch verhoogt de combinatie van herhaalde phishingclassificaties, het crypto-gerelateerde thema en het gebruik van een hosting-subdomein van een derde partij het risico wezenlijk.
De gepubliceerde trust score die bij deze scan is verstrekt, is 5/100 en bestempelt de pagina als phishing, wat overeenkomt met het bredere detectiepatroon. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door DigiCert, met een certificaatgeldigheid tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en resolveert naar IP-adres 63.176.8.218. De aanwezigheid van HTTPS duidt op versleuteld transport, maar versleuteling alleen verifieert de legitimiteit of betrouwbaarheid niet.
Het domein is relatief oud voor de context van een gehost subdomein, met een leeftijd van ongeveer 8 jaar, en de DNS wordt bediend via NS1-nameservers. DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er werden in de verstrekte malwarescan geen schadelijke bestanden of gemarkeerde uitgaande links gerapporteerd, dus de voornaamste zorg lijkt hier het doel van de pagina en de reputatie te zijn, en niet de levering van exploits.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?