facebook-2-0-dun.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van facebook-2-0-dun.vercel.app
Dit domein lijkt een webpagina met een inlogthema te hosten die wordt gepresenteerd als een Facebook-aanmeldscherm. De screenshot toont Facebook-branding, een korte promotionele slogan en knoppen met labels om in te loggen met Facebook of Google, wat erop wijst dat de pagina bedoeld is om accountgegevens te verzamelen of gebruikers om te leiden via een social-loginstroom in plaats van onafhankelijke inhoud of diensten aan te bieden.
Op basis van de domeinstructuur wordt deze pagina gehost als een subdomein op Vercel en niet op een officieel domein dat eigendom is van Facebook. Het naamgevingspatroon bevat het woord "facebook" in combinatie met extra tekens, wat kan wijzen op een niet-officiële pagina die probeert te lijken op een bekende socialemediadienst. Er zijn in de verstrekte scangegevens geen duidelijke identiteit van de beheerder, bedrijfsgegevens of legitieme sitemetadata zichtbaar.
Veiligheidsbeoordeling voor facebook-2-0-dun.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast imiteert de pagina visueel de inloginterface van Facebook terwijl deze wordt aangeboden vanaf een subdomein van een externe hostingpartij, wat in overeenstemming kan zijn met gedrag gericht op het verzamelen van inloggegevens of merkimitatie.
De samenvatting van de malwarescan zelf meldde geen gemarkeerde bestanden, maar kende ook een generiek label voor kwaadaardige objecten toe aan het domein en veel gekoppelde statische assets. De blacklistresultaten waren gemengd: grote databases voor kwaadaardige content in de verstrekte gegevens waren grotendeels schoon, maar één dreigingsdatabase vermeldde het domein en het server-IP stond vermeld op één blocklist voor mailreputatie. Die op DNS gebaseerde vermelding is op zichzelf een zwakker signaal, maar in dit geval verschijnt die naast substantiële phishingdetecties door meerdere engines en een misleidend ogende inlogpagina.
Alles bij elkaar genomen lijkt het domein op Facebook zonder een officieel eigendom van Facebook te zijn, en het totale bewijsmateriaal kan wijzen op een phishingopzet. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.195 in Walnut, United States. De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services met een vervaldatum van 2026-09-26, wat betekent dat de verbinding tijdens transport kan worden versleuteld; een geldige HTTPS-verbinding alleen verifieert echter niet dat de site legitiem is. DNSSEC lijkt niet ondertekend te zijn, dus in de scangegevens wordt geen aanvullende bescherming van de DNS-integriteit aangegeven.
De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, waarschijnlijk Next.js, op basis van de genoemde /_next/static-assets. Hoewel het hostingplatform en het certificaat standaard zijn, is de belangrijkste technische zorg geen servermisconfiguratie maar het kennelijke gebruik van een gehost subdomein om een inlogpagina te presenteren die lijkt op die van een groot merk. Dat patroon kan in verband worden gebracht met phishingcampagnes, vooral in combinatie met brede detecties door beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?