versilink-2025.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van versilink-2025.netlify.app
Dit domein lijkt een eenvoudige landingspagina te hosten die wordt gepresenteerd als "DANA | Customer Care", met branding die wordt geassocieerd met DANA, een Indonesische digitale portemonnee- en betaaldienst. De pagina vraagt bezoekers om een mobiel telefoonnummer in te voeren en bevat Indonesischtalige tekst over doorgaan onder de voorwaarden en het privacybeleid, wat erop wijst dat deze bedoeld is om te lijken op een klantenondersteunings- of accountgerelateerde toegangspagina.
Op basis van de domeinstructuur is dit een subdomein dat op Netlify wordt gehost in plaats van een ogenschijnlijk officieel domein dat eigendom is van DANA. De pagina verwijst ook naar assets die verbonden zijn met dana.id-branding terwijl deze draait vanaf versilink-2025.netlify.app, wat kan wijzen op een onofficiële campagne, een gekloonde interface of een look-alikepagina in plaats van een primaire bedrijfswebsite.
De algehele presentatie lijkt nauw gericht op het verzamelen van gebruikersinvoer in plaats van het bieden van bredere bedrijfsinformatie, ondersteuningsbronnen of normale servicenavigatie. Die beperkte functionaliteit wordt vaak gezien op tijdelijke landingspagina's en kan aanleiding geven tot extra voorzichtigheid wanneer de branding niet overeenkomt met het hostingdomein.
Veiligheidsbeoordeling voor versilink-2025.netlify.app
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over deze pagina. Deze werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij verschillende deze classificeerden als phishing of kwaadaardig. Daarnaast presenteert de pagina zich visueel als een DANA-klantenservicepagina terwijl een Netlify-subdomein wordt gebruikt in plaats van een ogenschijnlijk officieel merkdomein, wat kan wijzen op een look-alikeopzet die bedoeld is om een financiële dienst na te bootsen.
De malwarescan meldde ook een verdachte bevinding en identificeerde extern verwezen assets van een ander gemarkeerd domein. Hoewel één vermelding op een mail-reputatieblocklist voor het IP-adres van de site een zwakker signaal is dan directe phishingdetecties, voegt dit nog steeds een kleine waarschuwingsindicator toe en betekent het dat blacklistgerelateerde controles op het moment van deze scan niet volledig schoon waren.
Alles bij elkaar genomen wijst de combinatie van phishingdetecties door meerdere engines, een merkachtige presentatie op een niet-gerelateerd hostingsubdomein en verdachte gekoppelde bronnen op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum die doorloopt tot in 2027. Deze wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS in Frankfurt, Duitsland. Het domein zelf is meerdere jaren oud, maar omdat dit een gehost subdomein op een platformdienst is, wijst de leeftijd van de bovenliggende registratie niet noodzakelijkerwijs op langdurige legitimiteit voor de specifieke pagina-inhoud.
DNSSEC lijkt niet ondertekend te zijn. De pagina laadt externe bronnen van meerdere domeinen, waaronder brandinggerelateerde assets van dana.id en afbeeldingen van een ander domein dat door de malwarescan als verdacht werd gemarkeerd. Technisch gezien moet de aanwezigheid van HTTPS alleen niet worden beschouwd als bewijs van legitimiteit, vooral wanneer een pagina om gevoelige gebruikersinvoer vraagt terwijl deze draait op een hostingsubdomein van een derde partij.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?