e7fonw-3eskv-1nylv3-vcwdw.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van e7fonw-3eskv-1nylv3-vcwdw.pages.dev
Dit domein lijkt een pagina te hosten die de inloginterface van Facebook nabootst. De paginatitel is "Facebook", de screenshot toont Facebook- en Meta-branding, en de zichtbare inhoud bevat een formulier voor gebruikersnaam/wachtwoord naast vertrouwde socialemedia-afbeeldingen en voettekstlinks die bedoeld zijn om op het legitieme platform te lijken.
Het domein zelf is een willekeurig ogend subdomein onder pages.dev in plaats van een officieel webadres van Facebook of Meta. Op basis van de pagina-indeling, branding en de aanwezigheid van een aan beroep gerelateerd indieningspad in de ontdekte URL's, lijkt de site ontworpen te zijn om accountgegevens of andere door gebruikers ingediende informatie te verzamelen terwijl zij zich voordoet als een aan Facebook gerelateerde inlog- of accountherstelpagina.
De site lijkt te worden aangeboden via een statisch hostingplatform en vertoont geen tekenen van een normale onafhankelijke onderneming, media-outlet of communitywebsite. Op basis van de beschikbare inhoud wordt deze nauwkeuriger omschreven als een socialemedia-look-alikepagina die mogelijk probeert zich voor te doen als Facebook.
Veiligheidsbeoordeling voor e7fonw-3eskv-1nylv3-vcwdw.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterke aanwijzing is dat de pagina mogelijk bedoeld is om bezoekers ertoe te verleiden gevoelige accountinformatie in te voeren.
De inhoud van de pagina geeft ook aanleiding tot bezorgdheid omdat deze de branding en inlogervaring van Facebook nauw nabootst, terwijl een niet-gerelateerd pages.dev-subdomein wordt gebruikt in plaats van een officieel Facebook- of Meta-domein. Dat soort mismatch kan wijzen op een look-alikepagina die bedoeld is om inloggegevens te onderscheppen. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren en verschillende andere blacklistproviders schoon waren, wegen die schonere resultaten niet op tegen de combinatie van phishingdetecties door meerdere engines, de vermelding voor social-engineering en het zichtbare patroon van imitatie.
Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, hoewel dat signaal zwakker is dan de phishinggerelateerde bevindingen en mogelijk bredere hosting- of reputatieproblemen weerspiegelt in plaats van alleen website-inhoud. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in oktober 2026. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.44.60, met Cloudflare-nameservers en een pages.dev-subdomein, wat consistent is met implementatie op een gehost statisch-pagina'splatform. De exacte webserversoftware en protocoldetails zijn niet vastgesteld in de scangegevens.
DNSSEC lijkt niet ondertekend te zijn. Het domein bestaat al meerdere jaren, maar leeftijd alleen vermindert de bezorgdheid die wordt veroorzaakt door de schijnbare Facebook-imitatie van de pagina en de phishingdetecties niet. Technisch gezien lijkt de site bereikbaar en correct versleuteld, maar geldige HTTPS mag niet worden geïnterpreteerd als bewijs van legitimiteit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?