eg-exod-sweb.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van eg-exod-sweb.pages.dev
Het domein eg-exod-sweb.pages.dev lijkt een site te zijn die wordt gehost op het pages.dev-platform, dat vaak wordt gebruikt voor statische webhosting en lichte webapplicaties. Op basis van de domeinstructuur lijkt het geen primair corporate domein met merknaam te vertegenwoordigen; in plaats daarvan kan het een subdomein zijn dat is aangemaakt voor een specifiek project, landingspagina of tijdelijke deployment.
Beschikbare classificatiegegevens geven geen duidelijke bedrijfs- of inhoudscategorie vanuit de site zelf. Het naamgevingspatroon kan wijzen op een poging om te verwijzen naar een wallet, exchange of webtoegangsportaal, maar uitsluitend op basis van de scangegevens kunnen de exacte beheerder en het beoogde doel niet worden bevestigd. De momenteel waargenomen resources verwijzen voornamelijk naar infrastructuur- en foutafhandelingsassets die via Cloudflare-services worden geleverd.
Veiligheidsbeoordeling voor eg-exod-sweb.pages.dev
Meerdere security-engines markeerden dit domein op het moment van de scan als phishing, waarbij 11 van de 91 detecties wezen op een opmerkelijk niveau van overeenstemming in plaats van op een geïsoleerde heuristische waarschuwing. Hoewel de scan van malwarebestanden geen schadelijke bestanden in de bemonsterde inhoud heeft vastgesteld, maken phishingpagina's vaak gebruik van misleidende formulieren, gekloonde branding of workflows voor het verzamelen van inloggegevens die mogelijk niet alleen via bestandsgebaseerde scanning worden gedetecteerd.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote op inhoud gerichte dreigingsdatabases meldden het domein op het moment van deze scan niet, maar het IP-adres van het domein stond vermeld op één mail-reputation-blocklist, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Toch vergroot de combinatie van herhaalde phishingclassificaties bij meerdere security-engines, de zeer lage trust score die in de scancontext is opgegeven, en het dubbelzinnige subdomeinnaamgevingspatroon in projectstijl de bezorgdheid.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met als vervaldatum 2026-09-26. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.180, waarbij Cloudflare zowel als hostingprovider als als webserverlaag wordt vermeld. Het domein is ongeveer vijf jaar geregistreerd, wat soms legitimiteit kan ondersteunen, maar leeftijd alleen is niet voldoende om phishinggerelateerde detecties te compenseren.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. De waargenomen gekoppelde resources zijn voornamelijk door Cloudflare gehoste assets en foutgerelateerde pagina's, wat erop wijst dat de gescande pagina tijdens de verzameling mogelijk inactief was, beschermd was of een foutstatus teruggaf. Er zijn geen gemarkeerde bestanden, externe links of iframes vastgesteld in het verstrekte inhoudsmonster.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?