dravixa-gld-belquna-r9t8fw26.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van dravixa-gld-belquna-r9t8fw26.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken, inclusief Facebook-branding, een Meta-footer en een aanmeldformulier waarin om een e-mailadres/mobiel nummer en wachtwoord wordt gevraagd. De paginatitel is "Facebook" en de zichtbare lay-out weerspiegelt sterk een toegangspagina voor een socialmedia-account, in plaats van een onafhankelijke website met een eigen merkidentiteit.
De site wordt aangeboden vanaf een pages.dev-subdomein, wat erop wijst dat deze mogelijk is uitgerold via een cloudgehost statisch siteplatform in plaats van te worden beheerd op de officiële domeininfrastructuur van Facebook. Op basis van de domeinnaam, de pagina-inhoud en de screenshot lijkt dit geen officieel inlogeindpunt van Facebook of Meta te zijn.
Veiligheidsbeoordeling voor dravixa-gld-belquna-r9t8fw26.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen als phishing classificeren. Daarnaast imiteert de pagina visueel het inlogscherm van Facebook terwijl een niet-gerelateerd pages.dev-subdomein wordt gebruikt, wat kan wijzen op een poging om accountgegevens te verzamelen door op een bekende dienst te lijken. Hoewel de malwarescan geen schadelijke bestanden heeft geïdentificeerd en verschillende op inhoud gerichte blacklistdatabases op het moment van beoordeling schoon waren, wegen die resultaten niet op tegen de phishinggerelateerde detecties en het sterke patroon van visuele nabootsing.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein staat vermeld op één mail-reputatieblocklist. Dat signaal op zichzelf zou zwak bewijs zijn, maar in dit geval verschijnt het naast phishingdetecties door meerdere engines en een inlogpagina die bezoekers mogelijk misleidt door hen te laten geloven dat zij met Facebook communiceren.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum van 2026-10-19. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 188.114.96.2, met Cloudflare-nameservers en een registrarvermelding via CloudFlare, Inc. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt bevestigt de aanwezigheid van HTTPS op zichzelf geen legitimiteit, aangezien phishingpagina's doorgaans ook geldige certificaten gebruiken. Het gebruik van een cloudgehost pages.dev-subdomein, gecombineerd met branding die een inlogpagina van een groot platform lijkt te imiteren, kan op het moment van deze scan een opvallende zorg zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?