mandtlogin.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van mandtlogin.pages.dev
mandtlogin.pages.dev lijkt een subdomein te zijn dat wordt gehost op het Pages-platform van een grote content-delivery- en hostingprovider. Op basis van de domeinreeks kan de site zijn opgezet om een inloggerelateerde pagina te tonen, en de opname van "mandtlogin" zou kunnen wijzen op een poging om te verwijzen naar een bank- of financiële inlogervaring. De beschikbare classificatiegegevens plaatsen de site in grote lijnen in een phishing- en fraudegerelateerde categorie, en niet als een normale zakelijke of informatieve website.
Het domein staat hier niet gerangschikt in belangrijke verkeersmetingen, wat kan wijzen op beperkte zichtbaarheid of een nauw gericht doel. Het is geregistreerd onder een lang bestaande bovenliggende domeininfrastructuur en maakt gebruik van standaard cloudhosting- en TLS-diensten, maar die kenmerken op platformniveau wijzen op zichzelf niet op de legitimiteit van de inhoud van het specifieke subdomein.
Veiligheidsbeoordeling voor mandtlogin.pages.dev
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit subdomein. Het werd gemarkeerd door 14 van de 91 beveiligingsengines, door meerdere webclassificatieproviders gecategoriseerd als phishing- of fraudegerelateerd, en door een grote dreigingsdatabase vermeld voor social-engineeringactiviteit. Daarnaast meldde ook een andere blacklistbron het domein, terwijl de malwarescan zelf geen geïnfecteerde bestanden aantrof. De domeinnaam lijkt ook sterk op een inlogpagina die met een financiële instelling geassocieerd zou kunnen worden, wat kan wijzen op een look-alike-opzet die bedoeld is om inloggegevens te onderscheppen.
Er is ook een secundair reputatiesignaal dat laat zien dat het IP-adres van het domein op één mail-reputatieblocklist staat. Dat type vermelding is zwakker bewijs dan phishingdetecties en kan verband houden met een bredere IP-reputatie in plaats van met de inhoud van de website, maar het voegt nog steeds een kleine mate van voorzichtigheid toe. Hoewel het domein al meerdere jaren bestaat en geldige HTTPS gebruikt, wegen die factoren niet op tegen de concentratie van phishinggerelateerde detecties in de beschikbare scangegevens.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als getoonde vervaldatum 2026-11-04. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.44.81, met Cloudflare-nameservers en een Cloudflare-webserverrespons. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit het perspectief van een beveiligingsbeoordeling zijn de belangrijkste zorgen reputatiegerelateerd en niet zwakheden op transportlaagniveau. De hostingopzet en het certificaat lijken standaard, maar het subdomein werd op het moment van deze scan in verband gebracht met phishinggerelateerde detecties en blacklistvermeldingen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?