mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Dit domein lijkt een pagina te zijn die wordt gehost op het pages.dev-platform in plaats van een officieel zelfstandig domein van Facebook of eigendom van Meta. Op basis van de paginatitel, screenshot en zichtbare interface-elementen presenteert het zich als een Facebook-inlogpagina en bevat het branding die met Facebook en Meta wordt geassocieerd.
De getoonde inhoud komt overeen met een inlogportaal voor een socialemedia-account, inclusief velden voor e-mailadres of mobiel nummer en wachtwoord, samen met links zoals "Wachtwoord vergeten?" en "Nieuw account maken." De domeinnaam zelf is echter een niet-gerelateerd willekeurig subdomein op een hostingplatform, wat erop kan wijzen dat de pagina een bekende dienst nabootst in plaats van te worden beheerd door de officiële eigenaar van die dienst.
Veiligheidsbeoordeling voor mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing- of fraude-gerelateerd, en meerdere webclassificatieproviders het ook als phishing categoriseerden. De screenshot toont bovendien een inlogpagina die is vormgegeven om op Facebook te lijken, terwijl het daadwerkelijke domein een pages.dev-subdomein is in plaats van een officieel door Facebook beheerd domein, wat kan wijzen op een poging om via imitatie accountgegevens te verzamelen.
Aanvullende scancontext is gemengd, maar over het geheel genomen nog steeds zorgwekkend. Een malwarescan meldde geen bevestigde schadelijke bestanden, hoewel er wel een generieke verdachte heuristiek aan het domein en verschillende interne URL's werd gekoppeld. Blacklistgegevens tonen ook dat het IP-adres van het domein op één mail-reputatieblocklist staat, wat een zwakker signaal is dan directe phishingdetecties, maar nog steeds het vermelden waard is. De combinatie van phishingdetecties door meerdere engines, een presentatie in de stijl van imitatie, en functionaliteit voor het invoeren van inloggegevens verhoogt het risico wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die wordt gevraagd inloggegevens in te voeren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in november 2026. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.135, met Cloudflare-nameservers en een pages.dev-hostingpatroon dat wijst op implementatie op een statisch hostingplatform. Het domein is ongeveer vijf jaar oud, hoewel die leeftijd mogelijk het gehoste subdomeinrecord weerspiegelt in plaats van de betrouwbaarheid van de inhoud van de pagina zelf.
DNSSEC lijkt niet ondertekend te zijn, en de webserversoftware werd in de scangegevens niet geïdentificeerd. Vanuit beveiligingsperspectief is de voornaamste zorg niet de TLS-configuratie, maar de kennelijke mismatch tussen de loginervaring met branding en de identiteit van het niet-gerelateerde hostingdomein, samen met phishing-gerelateerde detecties van meerdere beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?