btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Dit domein lijkt een pagina te zijn die wordt gehost op het pages.dev-platform, dat vaak wordt gebruikt voor statische websites en implementaties van webapps. Op basis van de paginatitel, screenshot en URL-structuur presenteert de inhoud zich als een Facebook-inlogpagina en bevat deze branding die is gekoppeld aan het socialemediaplatform van Meta.
De domeinnaam zelf is een lange, willekeurig ogende subdomeinnaam in plaats van een officieel webadres van Facebook of Meta. De pagina bevat ook velden voor accountaanmelding en een padstructuur die verband houdt met bezwaar, wat kan wijzen op een poging om inloggegevens of persoonlijke informatie te verzamelen terwijl deze lijkt op een bekende socialemediadienst. Op basis van de beschikbare inhoud lijkt het geen zelfstandig gebrande bedrijfs- of informatieve website te zijn die onder een eigen identiteit wordt beheerd.
Veiligheidsbeoordeling voor btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorgen over deze pagina. Deze werd door 9 van de 91 beveiligingsengines gemarkeerd, waarbij de detecties deze in grote lijnen als phishing classificeerden. Daarnaast toont de screenshot een inlogpagina die Facebook- en Meta-branding gebruikt terwijl deze wordt gehost op een niet-gerelateerd pages.dev-subdomein, wat sterk lijkt op een poging om een bekende socialemediadienst na te bootsen in plaats van het officiële domein van die dienst te gebruiken.
Andere scanresultaten waren gemengd. Een scan op malwarebestanden detecteerde op het moment van de analyse geen schadelijke bestanden, en de in de scan vermelde grote, op inhoud gerichte dreigingsdatabases waren verder schoon. Het IP-adres van het domein stond echter op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. De combinatie van phishingdetecties door meerdere engines, de hostinglocatie buiten het merk, en de zichtbare imitatie van een grote inlogpagina verhoogt het risico wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.59 en gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in oktober 2026. DNSSEC lijkt niet ondertekend te zijn, en de webserversoftware werd in de scanresultaten niet geïdentificeerd. Het domein zelf bestaat al meerdere jaren, maar omdat dit een pages.dev-subdomein is, wijst de leeftijd van de registratie van het hoofddomein niet noodzakelijkerwijs op langdurige legitimiteit van de specifiek gehoste pagina.
Vanuit technisch perspectief is de belangrijkste zorg niet de geldigheid van het certificaat maar contextueel misbruik: een willekeurig ogend subdomein dat een pagina aanbiedt die visueel een Facebook-inlogstroom imiteert. De aanwezigheid van een pad voor het indienen van bezwaar en velden voor inloggegevens op niet-officiële infrastructuur kan in overeenstemming zijn met gedrag gericht op het verzamelen van inloggegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?