faceb00k.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van faceb00k.com
faceb00k.com lijkt een look-alike domein te zijn dat sterk lijkt op het bekende socialemediabrand Facebook, waarbij nullen worden gebruikt in plaats van de letters "oo". Op basis van de domeinreeks en de scancontext lijkt het geen onafhankelijke, gevestigde dienst te vertegenwoordigen met een eigen duidelijke merkidentiteit. In plaats daarvan kan het naamgevingspatroon bedoeld zijn om gebruikers aan te trekken die de domeinnaam van het legitieme merk verkeerd typen of verkeerd lezen.
De beschikbare scangegevens wijzen niet op een normale zakelijke, media- of communitywebsite met transparant eigenaarschap of herkenbare publiek gerichte activiteiten. Het domein is oud in registratietermen, maar leeftijd alleen stelt geen legitimiteit vast, vooral niet wanneer de naam een groot platform nauw imiteert en de site betekenisvolle populariteitssignalen zoals een verkeersrangschikking mist. Op basis van deze indicatoren lijkt het domein meer in overeenstemming met een misleidende of opportunistische webeigendom dan met een officiële socialenetwerkdienst.
Veiligheidsbeoordeling voor faceb00k.com
De scanresultaten tonen meerdere risico-indicatoren op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 89 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast meldde een malwarescan een verdacht resultaat en identificeerde deze de hoofdpagina als een generiek kwaadaardig object. Het domein lijkt ook sterk op facebook.com en kan een look-alike zijn die bedoeld is om bezoekers te misleiden die verwachten het legitieme platform te bereiken.
Controles van blacklists en dreigingsdatabases gaven een gemengd beeld in plaats van een uniform schoon resultaat. Hoewel verschillende grote databases voor schadelijke content het domein op het moment van deze scan niet vermeldden, meldde één blacklistprovider het wel, en het bredere detectiepatroon over meerdere engines heen is een sterkere reden tot zorg. Het domein heeft ook geen waargenomen verkeersrangschikking en aanvullende scannotities wijzen op ontbrekende mailconfiguratie, wat in overeenstemming kan zijn met wegwerp- of eng doelgerichte infrastructuur.
Alles bij elkaar genomen wijzen deze bevindingen op een betekenisvol risicoprofiel ondanks de leeftijd van het domein. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat dat zou verlopen eind 2026. Beschikbaarheid van SSL/TLS geeft aan dat verkeer tijdens transport kan worden versleuteld, maar de aanwezigheid van een certificaat alleen verifieert niet de betrouwbaarheid van de site of de exploitant ervan. DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra laag authenticiteitsbescherming.
De site verwijst naar IP-adres 69.162.80.52 en lijkt te worden gehost in Dallas, Verenigde Staten. De webserversoftware werd niet geïdentificeerd in de verstrekte scangegevens. Technische aandachtspunten omvatten de verdachte bestandsbevinding op de hoofdpagina, de gemarkeerde zelfverwijzende link en de gelijkenis van het domein met een groot merk, die allemaal de kans op misleidend gebruik kunnen vergroten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?