cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken, inclusief Facebook-branding, een Meta-footer en een aanmeldformulier waarin om een e-mailadres/mobiel nummer en wachtwoord wordt gevraagd. De paginatitel is "Facebook" en de zichtbare lay-out weerspiegelt sterk die van een inlogportaal voor een socialmedia-account, in plaats van die van een onafhankelijke website met een eigen merkidentiteit.
Op basis van de domeinstructuur is dit een subdomein op pages.dev, een hostingplatform dat vaak wordt gebruikt voor statische webdeployments. De hostnaam zelf is een lange, willekeurig ogende tekenreeks en lijkt niet overeen te komen met de officiële domeinnaamgeving van Facebook. Die combinatie wijst erop dat de pagina mogelijk een onofficiële gehoste kopie is die bedoeld is om een bekend sociaal platform na te bootsen, in plaats van een legitiem eigendom dat door Facebook wordt beheerd.
Veiligheidsbeoordeling voor cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd door 5 van de 91 beveiligingsengines als phishing gemarkeerd, en de inhoud van de pagina imiteert zichtbaar het inlogscherm van Facebook terwijl deze wordt aangeboden vanaf een niet-gerelateerd pages.dev-subdomein. Die mismatch tussen het getoonde merk en het daadwerkelijke domein is een sterk waarschuwingssignaal dat de site mogelijk probeert accountgegevens van bezoekers te verzamelen.
Andere scanresultaten waren gemengd. Een malwarescan detecteerde geen schadelijke bestanden, en grote op inhoud gerichte dreigingsdatabases die in de scan worden vermeld, waren op het moment van beoordeling schoon. Het IP-adres van het domein stond echter op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties, maar nog steeds het vermelden waard is. In dit geval wegen de phishingachtige presentatie en detecties door meerdere engines zwaarder dan de schone bestandsscan.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatverstrekker, met als vervaldatum 2026-09-29. De site wordt gehost via Cloudflare-infrastructuur op IP-adres 188.114.96.0, waarbij de nameservers ook aan Cloudflare zijn gedelegeerd. DNSSEC lijkt niet ondertekend te zijn op basis van de verstrekte WHOIS-gegevens.
Vanuit technisch oogpunt wijst het gebruik van HTTPS op zichzelf niet op legitimiteit; phishingpagina's gebruiken vaak ook geldige certificaten. De hostingopzet lijkt consistent met een statische site-deployment op pages.dev, en het willekeurig ogende subdomein kan, in combinatie met een inlogformulier dat een groot platform imiteert, een technische indicator zijn van wegwerkinfrastructuur of infrastructuur in campagnestijl.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?