hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Dit domein lijkt een pagina te zijn die wordt gehost op het pages.dev-platform, dat vaak wordt gebruikt om statische websites te publiceren via Cloudflare-infrastructuur. Op basis van de paginatitel, screenshot en zichtbare interface-elementen presenteert de site zich als een Facebook-inlogpagina en bevat deze branding die met Meta wordt geassocieerd, samen met velden voor het invoeren van e-mail/mobiel nummer en wachtwoord.
De domeinnaam zelf is een lange, willekeurig ogende subdomeinnaam in plaats van een officieel webadres van Facebook of Meta. Dat patroon, in combinatie met de gehoste pagina-opzet en de aanwezigheid van een ogenschijnlijk inlogformulier, suggereert dat de pagina mogelijk is gemaakt om een portaal voor toegang tot een socialemedia-account na te bootsen in plaats van te dienen als een officieel bedrijfseigendom. De scancategorieën koppelen de site ook aan phishing- en fraude-gerelateerde activiteit.
Veiligheidsbeoordeling voor hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Verschillende indicatoren wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 7 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast toont de screenshot een pagina die de inlogervaring van Facebook sterk nabootst terwijl deze wordt gehost op een niet-gerelateerde pages.dev-subdomeinnaam, wat kan wijzen op een poging om accountgegevens te verzamelen van bezoekers die het aanzien voor de officiële dienst.
De scan van malwarebestanden heeft geen schadelijke bestanden geïdentificeerd, en de grote op inhoud gerichte dreigingsdatabases die in de scan worden vermeld, waren verder schoon op het gecontroleerde moment. Dat weegt echter niet op tegen de sterkere phishing-signalen uit de presentatie van de pagina, de misleidende branding en de detecties door meerdere engines. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-11-03. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.169, waarbij de nameservers ook aan Cloudflare zijn gedelegeerd. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die अतिरिक्त authenticiteitscontrole.
Vanuit hostingperspectief lijkt dit een implementatie van een statische pagina op pages.dev te zijn in plaats van een toegewijd zelfstandig platform. Hoewel de HTTPS-configuratie versleuteld transport aangeeft, bevestigen een geldig certificaat en gerenommeerde hosting op zichzelf geen legitimiteit; phishingpagina's maken ook vaak gebruik van standaard cloudhosting en geldige TLS-certificaten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?