9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Dit domein lijkt een gehoste pagina te zijn op het platform cloudworkstations.dev, waarbij een lange automatisch gegenereerde subdomeinnaam wordt gebruikt in plaats van een op zichzelf staande website met merknaam. Op basis van de paginatitel en de screenshot toont het een zeer eenvoudig "Mail"-inlogformulier dat om een e-mailadres en wachtwoord vraagt, zonder zichtbare bedrijfsbranding, juridische informatie of ondersteunende site-inhoud.
De domeinstructuur suggereert dat het mogelijk wordt beheerd via een in de cloud gehoste ontwikkel- of werkomgeving in plaats van door een herkenbare publiek gerichte organisatie. In de screenshot functioneert de pagina als een generiek portaal voor het invoeren van inloggegevens, dat mogelijk bedoeld is om een webmail-aanmelding na te bootsen. Op basis van de beschikbare inhoud lijkt het geen volledige e-mailservicewebsite te vertegenwoordigen met identificeerbaar eigenaarschap of normale pagina's voor accountondersteuning.
Veiligheidsbeoordeling voor 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Meerdere beveiligingsengines markeerden deze URL op het moment van de scan, met 11 van de 91 detecties en verschillende die deze classificeerden als phishing of anderszins kwaadaardig. De screenshot toont ook een kale inlogpagina voor e-mailadres en wachtwoord met de generieke titel "Mail", wat een patroon is dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens wanneer er geen duidelijke service-identiteit, branding of vertrouwenssignalen aanwezig zijn.
De resultaten van blocklists en dreigingsdatabases waren gemengd op het moment van de scan. Grote controles op kwaadaardige inhoud die hier worden getoond, detecteerden geen dreiging, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker waarschuwingssignaal is in plaats van direct bewijs over de webpagina zelf. De samenvatting van de malwarescan identificeerde geen gemarkeerde bestanden, maar dat weegt niet op tegen de phishingdetecties door meerdere engines en de verdachte presentatie die uitsluitend uit een inlogpagina bestaat.
Gezien de combinatie van herhaalde phishingclassificaties, het uiterst minimale inlogformulier en het ontbreken van zichtbare context van een legitieme dienst, kan deze website op het moment van deze scan potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in september 2026. De site lijkt te worden gehost op Google Cloud op IP-adres 34.49.107.158 en te worden geserveerd door nginx/1.26.3 vanuit Kansas City, Verenigde Staten. Het domein gebruikt door Google beheerde nameservers.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Vanuit technisch oogpunt moet de aanwezigheid van geldige SSL op zichzelf niet als een vertrouwensindicator worden beschouwd, aangezien phishingpagina's ook vaak legitieme certificaten en gerenommeerde cloudhosting gebruiken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?