bervani-gld-zarqumi-r2x6hz83.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bervani-gld-zarqumi-r2x6hz83.pages.dev
Dit domein lijkt te worden gehost op het pages.dev-platform, dat vaak wordt gebruikt voor statische sites en lichte webapplicaties die via Cloudflare-infrastructuur worden geleverd. De paginatitel en screenshot geven aan dat het zich voordoet als een Facebook-inlogpagina, inclusief merkelementen die met Meta worden geassocieerd en een aanmeldformulier waarin om een e-mailadres/mobiel nummer en wachtwoord wordt gevraagd.
Op basis van de zichtbare inhoud lijkt de site geen zelfstandig bedrijf of eigen informatiedienst te vertegenwoordigen. In plaats daarvan lijkt zij de vormgeving en structuur van Facebook's authenticatiepagina na te bootsen, inclusief accounttoegangs- en bezwaargerelateerde paden in de vermelde URL's. De exploitant wordt niet op de pagina geïdentificeerd en de domeinnaam zelf lijkt niet overeen te komen met Facebook's officiële webeigendommen.
Veiligheidsbeoordeling voor bervani-gld-zarqumi-r2x6hz83.pages.dev
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg. Het domein werd door 6 van de 91 beveiligingsengines als phishing gemarkeerd, en de pagina lijkt visueel op een Facebook-inlogscherm terwijl zij wordt gehost op een niet-gerelateerde pages.dev-subdomein. Die mismatch tussen het getoonde merk en het daadwerkelijke domein kan wijzen op een look-alikepagina die bedoeld is om accountgegevens of andere gevoelige informatie te verzamelen.
Aanvullende context is gemengd maar blijft reden tot voorzichtigheid geven. Een malwarescan heeft op het moment van de analyse geen schadelijke bestanden geïdentificeerd, en de hier vermelde grote dreigingsdatabases voor content-malware waren grotendeels schoon; de IP-adres van het domein staat echter vermeld op één blocklist voor mailreputatie, en één blacklistbron markeerde de site ook met een generieke classificatie voor kwaadaardige objecten. Die signalen zijn zwakker dan directe phishingdetecties, maar ze dragen bij aan het algehele risicobeeld in plaats van het te compenseren.
Gezien de combinatie van phishingdetecties door meerdere engines, merkimitatie en een interface voor het invoeren van inloggegevens op een niet-officieel domein, kan deze website op het moment van deze scan potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, dat verloopt op 2026-09-29. Zij wordt gehost achter Cloudflare-infrastructuur op IP-adres 188.114.97.2, met Cloudflare-nameservers en registrarservices. De onderliggende webserversoftware werd in de scanuitvoer niet geïdentificeerd.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Het domein zelf is meerdere jaren oud, maar omdat het een pages.dev-subdomein is op een gedeeld hostingplatform, verlaagt leeftijd op zichzelf het risico niet wezenlijk wanneer de zichtbare inhoud een belangrijk inlogportaal lijkt na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?