dravemi-kxt-felquna-c9x3dp76.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van dravemi-kxt-felquna-c9x3dp76.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op Facebooks logininterface te lijken. De paginatitel is "Facebook", en de screenshot toont branding in Facebook-stijl, een loginformulier dat om een e-mailadres/mobiel nummer en wachtwoord vraagt, en Meta-branding in de footer. Op basis van de zichtbare inhoud lijkt de site bedoeld om een inlogpagina voor een socialmedia-account na te bootsen in plaats van een eigen onafhankelijke dienst te presenteren.
Het domein zelf gebruikt een willekeurig ogend subdomein op pages.dev, een statisch hostingplatform dat vaak voor legitieme projecten wordt gebruikt, maar ook soms wordt misbruikt voor tijdelijke of wegwerppagina's. De combinatie van een subdomein zonder merknaam, content met een social media-thema en een loginprompt suggereert dat de pagina mogelijk probeert accountgegevens te verzamelen terwijl zij zich voordoet als een vertrouwd platform.
Veiligheidsbeoordeling voor dravemi-kxt-felquna-c9x3dp76.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of gerelateerd aan fraude. Bronnen voor webclassificatie categoriseerden het ook als phishing, fraude of social media, en de screenshot toont een pagina die Facebooks inlogscherm nauw nabootst op een niet-Facebook-domein. Dat soort mismatch tussen branding en domeinidentiteit wordt vaak geassocieerd met pogingen om inloggegevens te verzamelen.
Aanvullende scancontext versterkt die zorg. De malwarescan meldde geen geïnfecteerde bestanden, maar kende wel een generiek verdacht label toe aan het domein en verschillende interne links. Blacklistgegevens waren gemengd: grote controles op kwaadaardige content waren schoon op het moment van deze scan, maar het IP-adres van het domein stond op één mail-reputation-blocklist, en één aanvullende blacklistbron vermeldde het domein ook met een generieke verdachte classificatie. Omdat phishingpagina's vaak vertrouwen op misleidend paginaontwerp in plaats van downloadbare malware, vermindert een schone bestandsscan het risico dat door het bredere bewijsmateriaal wordt gesuggereerd niet wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in november 2026. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 188.114.97.2, met nameservers adi.ns.cloudflare.com en karl.ns.cloudflare.com. Het domein bestaat al meerdere jaren, maar staat niet in Tranco gerangschikt, wat kan wijzen op beperkt regulier verkeer of een wegwerppagina voor een campagne.
DNSSEC lijkt niet ondertekend te zijn, en de webserversoftware werd in de scangegevens niet geïdentificeerd. Het gebruik van een gerenommeerde hosting/CDN-provider en geldige HTTPS mag niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's eveneens vaak standaard cloudhosting en geldige certificaten gebruiken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?