gorvanel-biz-zormutera-a1m9pc63.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van gorvanel-biz-zormutera-a1m9pc63.pages.dev
Dit domein wordt gehost op het pages.dev-platform, dat vaak wordt gebruikt om statische websites en webapplicaties te publiceren via de infrastructuur van Cloudflare. De indeling van de hostnaam suggereert dat het mogelijk een project- of implementatiesubdomein is in plaats van een op zichzelf staande zakelijke website met eigen merknaam, en de beschikbare classificatiegegevens koppelen het in de eerste plaats aan phishing- en fraude-gerelateerde activiteit in plaats van aan een conventionele commerciële of informatieve dienst.
Op basis van de domeinstructuur en de scancontext lijkt de site geen gevestigd, publiek gericht merk, geen retailer en geen organisatie te vertegenwoordigen. In plaats daarvan kan het een tijdelijke webproperty of een campagneachtige webproperty zijn die wordt gehost op een gedeeld cloudplatform, wat kan worden gebruikt voor legitieme tests maar ook kan worden gebruikt voor kortstondige misleidende pagina's.
Veiligheidsbeoordeling voor gorvanel-biz-zormutera-a1m9pc63.pages.dev
Meerdere beveiligingsengines markeerden dit domein op het moment van de scan, met 13 van de 91 detecties en verschillende webclassificatiebronnen die het labelden als phishing- of fraude-gerelateerd. Dat niveau van overeenstemming is een betekenisvol waarschuwingssignaal, vooral wanneer de classificaties specifiek verband houden met diefstal van inloggegevens of misleidende activiteit in plaats van met een vaag heuristisch label. Hoewel één contentscan meldde dat er geen schadelijke bestanden en geen gemarkeerde externe links waren, sluit dat phishing niet uit, aangezien phishingpagina's vaak steunen op misleidende formulieren en branding in plaats van op malware-payloads.
De resultaten van blacklists en dreigingsdatabases waren gemengd op het moment van de scan. Grote op content gerichte dreigingsdatabases in de verstrekte gegevens meldden geen actieve vermeldingen, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch weegt de bredere multi-engine-consensus over phishing hier zwaarder dan de schone scan op malwarebestanden of de enkele DNSBL-vermelding.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via de infrastructuur van Cloudflare en presenteert een geldig SSL-certificaat uitgegeven door Google Trust Services, met een certificaatgeldigheid tot 2026-09-25. De hosting is gekoppeld aan CloudFlare, Inc., en het opgeloste server-IP is 188.114.97.2 in Toronto, Canada. Het domein is ongeveer vijf jaar geregistreerd, wat ouder is dan veel wegwerpphishingdomeinen, maar leeftijd alleen doet niets af aan de scanbevindingen.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De scangegevens identificeerden geen schadelijke bestanden, gemarkeerde iframes of verdachte uitgaande links, maar de sterke phishing-gerelateerde detecties van meerdere beveiligingsengines blijven de voornaamste technische zorg op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?