0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Dit domein lijkt een subdomein te zijn dat wordt gehost op het pages.dev-platform, dat vaak wordt gebruikt om statische websites te publiceren via de hostinginfrastructuur van Cloudflare. De willekeurig ogende subdomeinreeks wijst niet op een duidelijk merk, organisatie of publiekgerichte servicenaam, en op basis van de beschikbare categorieën kan het zijn gebruikt voor technologiegerelateerde webinhoud of tijdelijke implementatiedoeleinden.
Op het moment van deze scan is er geen duidelijke aanwijzing voor een legitieme bedrijfsidentiteit, uitgever of organisatie die via de domeinnaam zelf wordt gepresenteerd. Meerdere webclassificatiebronnen koppelden de site aan phishing- en fraudegerelateerde categorieën, wat erop kan wijzen dat het subdomein werd gebruikt om een andere dienst na te bootsen, inloggegevens te verzamelen of misleidende webactiviteit te ondersteunen in plaats van als een conventionele informatieve website te functioneren.
Veiligheidsbeoordeling voor 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
De sterkste signalen in deze scan zijn negatief. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd. Dat niveau van overeenstemming tussen meerdere engines is een betekenisvolle aanwijzing dat de site mogelijk betrokken was bij misleidende activiteit op het moment van de scan, ook al identificeerde een afzonderlijke malwarescan geen schadelijke bestanden op de pagina zelf. Dit kan gebeuren wanneer een site voornamelijk wordt gebruikt voor diefstal van inloggegevens, valse inlogpagina's of andere social-engineeringactiviteit in plaats van voor het verspreiden van malware.
Blacklist- en reputatiegegevens waren gemengd. Grote databases voor schadelijke inhoud in de verstrekte resultaten detecteerden geen bedreigingen op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één mail-reputation-blocklist, wat een zwakker secundair signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch blijft het algemene risicobeeld zorgwekkend wanneer dit wordt gecombineerd met de sterke consensus over phishing door meerdere engines, het ontbreken van ranking en de anoniem ogende subdomeinindeling. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.46.239, met door Cloudflare vermelde nameservers en een geldig SSL-certificaat uitgegeven door Google Trust Services. TLS lijkt aanwezig en actueel te zijn tot en met de vermelde vervaldatum, wat aangeeft dat versleutelde verbindingen werden ondersteund op het moment van de scan. Het domein is al meerdere jaren geregistreerd, verloopt in 2027 en gebruikt unsigned DNSSEC.
Vanuit technisch oogpunt meldde de scan geen schadelijke bestanden, gemarkeerde externe links of misbruik van iframes. Het gebruik van een gehost subdomein op een groot platform kan het echter gemakkelijker maken om misbruikmakende pagina's te implementeren en te rouleren, en het ontbreken van een duidelijke merkidentiteit op een willekeurig ogend subdomein kan de onzekerheid vergroten. De DNSBL-vermelding is een klein waarschuwingssignaal, maar de belangrijkere zorg komt hier voort uit de brede consensus over phishinggerelateerde detectie en niet uit de hostingopzet zelf.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?