3443x43x34x.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 3443x43x34x.pages.dev
Dit domein lijkt een pagina te zijn die wordt gehost op het pages.dev-platform in plaats van een officiële, zelfstandige bedrijfswebsite. Op basis van de screenshot presenteert het zich als een Apple Support-pagina en toont het een waarschuwingsachtig bericht waarin wordt beweerd dat een Apple ID is gebruikt voor een aankoop, gevolgd door een telefoonnummer en instructies om onmiddellijk te bellen. De pagina verwijst ook naar afbeeldingen en assets met Apple-thema, wat erop wijst dat deze is ontworpen om te lijken op een melding over technische ondersteuning of accountbeveiliging.
De domeinnaam zelf, 3443x43x34x.pages.dev, lijkt niet overeen te komen met Apple's officiële branding of naamgevingsconventies. In plaats daarvan ziet deze eruit als een willekeurig gegenereerd of wegwerp-subdomein op een cloudhostingplatform. Op basis van de zichtbare inhoud lijkt de pagina bedoeld om gebruikers die zich zorgen maken over accountactiviteit aan te trekken en hen ertoe aan te zetten rechtstreeks telefonisch contact op te nemen, wat een patroon is dat vaak wordt geassocieerd met imitatie van technische ondersteuning en social engineering gericht op inloggegevens of betalingen.
Veiligheidsbeoordeling voor 3443x43x34x.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 90 beveiligingsengines, en een grote dreigingsdatabase vermeldde het voor social-engineeringactiviteit. Daarnaast toont de screenshot inhoud die Apple Support lijkt na te bootsen terwijl bezoekers worden aangespoord een telefoonnummer te bellen over een vermeende Apple Pay-transactie, wat een veelgebruikte druktactiek is bij scams op basis van imitatie.
Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd en er geen verdachte externe links zijn gemarkeerd in de paginabronnen, weegt dat niet op tegen de sterkere phishinggerelateerde indicatoren. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. De mismatch tussen de inhoud met Apple-thema en het niet-gerelateerde pages.dev-subdomein suggereert verder dat de site mogelijk een look-alike is in plaats van een officiële support-eigendom.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-12-01. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.46.227, en het domein gebruikt Cloudflare-nameservers. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit hostingperspectief lijkt dit een in de cloud gehost subdomein op pages.dev te zijn in plaats van een dedicated domein met merknaam. De pagina verwijst naar lokale assets met Apple-thema en een klein aantal externe resources, zonder gemarkeerde iframes en zonder malware-positieve bestanden in de bestandsscan. Toch lijkt de primaire zorg hier misleidende pagina-inhoud en imitatie te zijn, eerder dan exploitlevering of kwaadaardige scripting.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?