lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken. De paginatitel is "Facebook", de screenshot toont branding in Facebook-stijl en een inlogformulier, en de vermelde categorieën omvatten social media naast phishing- en fraudeclassificaties van meerdere webclassificatieproviders.
Het domein zelf is een willekeurig ogend subdomein onder pages.dev in plaats van een officieel webadres van Facebook of Meta. Op basis van de zichtbare inhoud en de URL-structuur lijkt het een door een derde gehoste pagina te zijn die mogelijk probeert gebruikersgegevens te verzamelen door een bekende socialmediadienst na te bootsen.
Veiligheidsbeoordeling voor lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Meerdere indicatoren wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, en verschillende classificatiebronnen bestempelden het als phishing- of fraudegerelateerd. De screenshot toont ook een inlogpagina die Facebook nauw nabootst terwijl een niet-officieel pages.dev-subdomein wordt gebruikt, wat kan wijzen op een poging om zich voor te doen als het platform en accountgegevens te onderscheppen.
De malwarescan heeft geen schadelijke bestanden geïdentificeerd, en verschillende grote dreigingsdatabases waren schoon op het moment van deze scan. Een schone bestandsscan weegt in dit geval echter niet op tegen de sterkere phishingindicatoren, vooral wanneer de inhoud van de pagina een inlogpagina van een groot merk lijkt na te bootsen. Daarnaast staat het IP-adres van het domein op één mail-reputation-blocklist, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, waarbij de hosting- en DNS-infrastructuur via Cloudflare lijken te worden geleverd. Het opgeloste IP-adres is 172.66.44.86, in de scangegevens gelokaliseerd in Canada, en het domein gebruikt Cloudflare-nameservers. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt wijst de aanwezigheid van HTTPS op zichzelf niet op legitimiteit, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. De combinatie van een willekeurig ogend subdomein, een via Cloudflare gehoste pages.dev-deployment en een op Facebook gebaseerd inlogformulier op een niet-officieel domein kan overeenkomen met wegwerpinfrastructuur voor phishing.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?