btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op Facebook's logininterface te lijken, inclusief Facebook-branding, een Meta-footer en een aanmeldformulier waarin om een e-mailadres/mobiel nummer en wachtwoord wordt gevraagd. De paginatitel is "Facebook" en de zichtbare lay-out weerspiegelt sterk die van een inlogportaal voor een socialmedia-account, in plaats van een onafhankelijke website met eigen branding.
Het domein zelf gebruikt een willekeurig ogend subdomein op pages.dev, een statisch hostingplatform dat vaak wordt gebruikt voor het uitrollen van webinhoud. Op basis van de screenshot, metadata en categoriesignalen lijkt de pagina bedoeld om een socialmedia-loginervaring na te bootsen in plaats van te dienen als een officieel eigendom van Facebook.
Omdat de site wordt gehost op een subdomein van een derde partij en zich visueel presenteert als Facebook, kan deze proberen accountgegevens te verzamelen van bezoekers die denken dat zij zich aanmelden bij de legitieme dienst.
Veiligheidsbeoordeling voor btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing- of fraude-gerelateerd. Daarnaast bootst de inhoud van de pagina zichtbaar Facebook's inlogscherm na terwijl deze draait vanaf een niet-gerelateerd pages.dev-subdomein, wat er sterk op wijst dat de site een look-alike kan zijn die bedoeld is om gebruikersgegevens buit te maken.
Hoewel de malwarescan geen schadelijke bestanden heeft geïdentificeerd en verschillende op inhoud gerichte blacklistdatabases op het moment van beoordeling schoon waren, wegen die resultaten niet op tegen de sterkere phishingindicatoren uit detecties door meerdere engines en de kennelijke nabootsing van een bekend platform door de pagina. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar wel een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-11-16. De site wordt gehost via Cloudflare-infrastructuur op IP-adres 188.114.96.2, met nameservers adi.ns.cloudflare.com en karl.ns.cloudflare.com. Het domein is ongeveer vijf jaar oud en geregistreerd via CloudFlare, Inc.
DNSSEC lijkt niet ondertekend te zijn en de webserversoftware werd in de scangegevens niet geïdentificeerd. Hoewel het HTTPS-certificaat versleuteld transport aangeeft, verifieert dat op zichzelf de legitimiteit niet; in dit geval is de opvallendere technische zorg dat een met Facebook gebrande loginpagina lijkt te draaien vanaf een niet-gerelateerde pages.dev-host in plaats van vanaf een officieel door Facebook beheerd domein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?