7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op Facebooks logininterface te lijken. De paginatitel is "Facebook", de screenshot toont Facebook- en Meta-branding, en de zichtbare lay-out bootst een inlogpagina voor een socialmedia-account na met velden voor e-mail/mobiel nummer en wachtwoord.
Op basis van de domeinstructuur is dit geen officieel webadres van Facebook of Meta. Het wordt gehost op een pages.dev-subdomein, wat vaak wordt gebruikt voor het hosten van statische sites, en de beschikbare inhoud suggereert dat de pagina mogelijk bedoeld is om inloggegevens te verzamelen of gebruikers door een accountgerelateerde workflow te leiden, zoals een bezwaar- of inlogproces.
De site lijkt geen onafhankelijke onderneming, uitgever of dienst met een eigen duidelijke identiteit te vertegenwoordigen. In plaats daarvan wijzen de branding en de presentatie van de pagina erop dat deze zich mogelijk voordoet als een Facebook-gerelateerde inlogpagina terwijl deze draait op een niet-gerelateerd gehost subdomein.
Veiligheidsbeoordeling voor 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast toont de screenshot een loginpagina die Facebook sterk nabootst terwijl een niet-officieel domein wordt gebruikt, wat een veelvoorkomend teken is van activiteit gericht op het verzamelen van inloggegevens.
De malwarescan heeft geen schadelijke bestanden gedetecteerd, maar dat vermindert de zorg hier niet wezenlijk, omdat phishingpagina's vaak gebruikmaken van eenvoudige webformulieren in plaats van downloadbare malware. De blacklistgegevens waren gemengd: de belangrijke databases voor kwaadaardige inhoud die in de scan werden getoond, waren grotendeels schoon, maar er was één algemene vermelding als verdacht aanwezig en het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie. Dat signaal voor mailreputatie is zwakker dan directe phishingdetecties, maar het voegt nog steeds een kleine waarschuwing toe.
Alles bij elkaar genomen zijn de sterkste indicatoren de phishingdetecties door meerdere engines, de phishinggerelateerde categorisering en de kennelijke nabootsing van Facebook-branding op een niet-gerelateerd subdomein. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.46.248 en gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, met als getoonde vervaldatum 2026-11-07. Het domein is een pages.dev-subdomein, wat wijst op uitrol via een statisch hostingplatform in plaats van een dedicated standalone server. DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. Het domein bestaat al meerdere jaren, maar de belangrijkste zorg is het kennelijke gebruik van een gehost subdomein om een loginpagina met branding te presenteren die geen verband houdt met het officiële servicedomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?