2toapply-willforwhere.surge.sh
Categorie: Information Technology, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 2toapply-willforwhere.surge.sh
Dit domein lijkt een webpagina te hosten die is vormgegeven als een promotie- en verificatiepagina voor "Meta Verified", waarop wordt beweerd dat bezoekers in aanmerking komen voor een gratis geverifieerde badge voor Facebook-pagina's. Op basis van de screenshot gebruikt de site branding en bewoordingen die met Meta en Facebook worden geassocieerd, en toont zij een oproep tot actie die gebruikers uitnodigt om een verificatieproces te starten.
Het domein zelf, 2toapply-willforwhere.surge.sh, lijkt geen officieel webdomein van Meta of Facebook te zijn. Het wordt gehost op een openbaar statisch hostingplatform onder een surge.sh-subdomein, waardoor gebruikers mogelijk tijdelijke of goedkope pagina's kunnen publiceren. De inhoud en lay-out suggereren dat de pagina mogelijk bedoeld is om een aanbod voor verificatie van socialmedia-accounts na te bootsen in plaats van een onafhankelijke technologische dienst te vertegenwoordigen.
Veiligheidsbeoordeling voor 2toapply-willforwhere.surge.sh
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij verschillende het als phishing-gerelateerd classificeerden, en meerdere webclassificatiebronnen brachten het ook in verband met phishing- of fraudethema's. Daarnaast toont de screenshot een pagina die Meta-branding lijkt na te bootsen en een aanbod voor een "free verified badge" promoot, wat een veelvoorkomend social-engineeringpatroon is dat wordt gebruikt om inloggegevens of andere gevoelige informatie te ontfutselen.
Tegelijkertijd waren sommige controles schoon: de malwarescan identificeerde geen gemarkeerde bestanden, en controles van grote dreigingsdatabases en blocklists detecteerden geen actieve malware of bekende phishing-URL's op het moment van deze scan. Schone resultaten van bestandsscans wegen echter niet op tegen de combinatie van phishingdetecties door meerdere engines en de ogenschijnlijke imitatie van een bekend merk op een niet-gerelateerd subdomein.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Sectigo Limited, dat verloopt in december 2026. De site lijkt te worden gehost op infrastructuur van Surge, waarbij het server-IP wordt toegeschreven aan DigitalOcean in Frankfurt, Duitsland. Het domein gebruikt nameservers die met surge.world worden geassocieerd, wat consistent is met uitrol op een gehost publicatieplatform.
De leeftijd van het hoofddomein is relatief oud, maar dit is een gehost subdomein, dus de leeftijd van het basisdomein weerspiegelt niet noodzakelijk de leeftijd of betrouwbaarheid van de specifieke pagina. DNSSEC lijkt niet ondertekend te zijn, en er werden op het moment van deze scan geen treffers in grote blacklist-databases gemeld. De belangrijkste technische zorg is niet de TLS-configuratie, maar het ogenschijnlijke gebruik van een door derden gehost subdomein om branding te tonen die met een ander bedrijf wordt geassocieerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?