32s23s32s3.pages.dev
Categorie: Information Technology, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 32s23s32s3.pages.dev
Dit domein lijkt een pagina te zijn die wordt gehost op het pages.dev-platform in plaats van een zelfstandige website van een merk. Op basis van de screenshot en gekoppelde assetpaden presenteert het zich als een Apple Support-pagina en toont het een telefoonnummer naast een bericht waarin wordt beweerd dat een Apple ID-aankoop in de wacht is gezet. De paginalay-out en bewoordingen suggereren dat deze is ontworpen om bezoekers ertoe aan te zetten een supportnummer te bellen in plaats van gebruik te maken van een officieel klantenserviceportaal.
De domeinnaam zelf is een willekeurig ogende tekenreeks en lijkt niet overeen te komen met de officiële webeigendommen van Apple. De getoonde inhoud gebruikt Apple-brandingelementen, supporttaal en image-assets die mogelijk bedoeld zijn om op een legitieme technologie-supportpagina te lijken. Op basis van beschikbare classificatiegegevens lijkt de site in een phishing- of fraude-gerelateerde categorie te vallen in plaats van een echte technologie-supportdienst te zijn.
Veiligheidsbeoordeling voor 32s23s32s3.pages.dev
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit. Hoewel de scan op malwarebestanden geen schadelijke bestanden detecteerde in de bemonsterde inhoud, maken phishingpagina's vaak gebruik van misleidende tekst, branding en contactverzoeken in plaats van downloadbare malware.
De screenshot geeft extra reden tot zorg omdat de pagina Apple Support lijkt na te bootsen terwijl een niet-gerelateerde pages.dev-subdomein met een willekeurig ogende hostnaam wordt gebruikt. Bezoekers wordt gevraagd een telefoonnummer te bellen over een vermeende Apple Pay-transactie, wat een veelvoorkomend social-engineeringpatroon is dat wordt gebruikt om gebruikers onder druk te zetten contact op te nemen met oplichters. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.112. Het domein is al meerdere jaren geregistreerd en gebruikt Cloudflare-nameservers. DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn.
Vanuit technisch perspectief moet de aanwezigheid van geldige HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien misleidende pagina's ook correct geconfigureerde encryptie kunnen gebruiken. De scangegevens meldden geen gemarkeerde bestanden of schadelijke iframes, maar het hostingmodel, de willekeurige naamgeving van subdomeinen en de merkgerichte pagina-inhoud kunnen overeenkomen met een wegwerpphishing-landingspagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?