8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Dit domein lijkt een webpagina te hosten op het pages.dev-platform, een hostingdienst voor statische sites die vaak wordt gebruikt voor lichte webapplicaties en landingspagina's. Op basis van de paginatitel, screenshot en zichtbare branding presenteert de site zich als een Facebook-inlogpagina en bevat deze Meta-gerelateerde visuele elementen, velden voor accountaanmelding en links die zijn vormgegeven om op de officiële dienst te lijken.
De domeinnaam zelf is een willekeurig ogend subdomein in plaats van een officieel webadres van Facebook of Meta. Die mismatch, in combinatie met de op inloggen gerichte inhoud en een URL-pad dat verband houdt met beroep, wijst erop dat de pagina mogelijk bedoeld is om accountgegevens of andere gebruikersinvoer te verzamelen terwijl zij een bekend socialemediaplatform nabootst. Op basis van de beschikbare inhoud lijkt het niet te gaan om een site die wordt beheerd vanaf een officieel Facebook-domein.
Veiligheidsbeoordeling voor 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Verschillende indicatoren wijzen op een verhoogd risico op het moment van deze scan. De pagina bootst visueel de inloginterface van Facebook na, maar wordt gehost op een niet-gerelateerd pages.dev-subdomein met een willekeurig ogende naam in plaats van op een officieel Facebook- of Meta-domein. Daarnaast markeerden 5 van de 91 beveiligingsengines de URL voor phishinggerelateerde activiteit, en classificeerde één bron voor webclassificatie deze als phishing en fraude.
Andere signalen waren gemengd. De malwarescan detecteerde geen gemarkeerde bestanden, en de hier vermelde grote, op inhoud gerichte dreigingsdatabases meldden het domein niet op het moment van scannen. Het IP-adres van het domein stond echter op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds het vermelden waard is. De combinatie van merknabootsing, velden voor het invoeren van inloggegevens, het ontbreken van een gevestigde site-identiteit en phishingdetecties door meerdere engines vergroot de zorg in materiële mate.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-10-19. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.46.223, met Cloudflare-nameservers en een pages.dev-implementatiepatroon dat overeenkomt met statische hosting. Het domein is ongeveer 5 jaar oud, hoewel die leeftijd de hier verstrekte context van het subdomeinrecord weerspiegelt en op zichzelf geen legitimiteit vaststelt.
DNSSEC lijkt niet ondertekend te zijn, en de webserversoftware werd niet geïdentificeerd in de scanuitvoer. Vanuit beveiligingsperspectief is de voornaamste zorg niet de TLS-configuratie, maar het kennelijke gebruik van een gehost subdomein om een inlogpagina van een groot merk na te bootsen. Dat soort infrastructuuropzet kan snelle implementatie en vervanging van misleidende pagina's mogelijk maken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?