neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken. De paginatitel is "Facebook", de screenshot toont Facebook- en Meta-branding, en de zichtbare inhoud omvat een formulier voor gebruikersnaam/wachtwoord naast vertrouwde, op sociale media gerichte beelden. Op basis van de pagina-indeling en metadata lijkt het bedoeld om een inlogpagina voor een sociaal netwerk na te bootsen in plaats van een eigen, onafhankelijke dienst te presenteren.
De site wordt gehost op een pages.dev-subdomein, wat erop wijst dat deze wordt aangeboden via een in de cloud gehost statisch siteplatform in plaats van vanaf een officieel primair domein van Facebook of Meta. De domeinreeks zelf oogt willekeurig en lijkt niet overeen te komen met normale branding voor een op consumenten gerichte socialemediadienst. Op basis van de beschikbare gegevens en de presentatie van de pagina lijkt dit een look-alike inlogpagina te zijn die verband houdt met toegang tot socialemedia-accounts.
Veiligheidsbeoordeling voor neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, met herhaalde phishinggerelateerde classificaties, en meerdere aanbieders van webclassificatie categoriseerden het als phishing, fraude of sociale media. De screenshot toont ook een inlogpagina die de branding van Facebook nauw nabootst terwijl deze wordt gehost op een niet-gerelateerd pages.dev-subdomein, wat kan wijzen op een poging om accountgegevens te verzamelen van bezoekers die denken dat zij zich op de officiële dienst bevinden.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de bemonsterde paginabronnen, maar dat weegt niet op tegen de sterkere phishingindicatoren. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar nog steeds het vermelden waard is. De combinatie van een inlogformulier met branding op een niet-officieel domein, het ontbreken van een betekenisvolle onafhankelijke site-identiteit, geen verkeersrangschikking en brede phishinggerelateerde detecties suggereert dat deze website potentiële risico's voor bezoekers kan opleveren.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-11-16. De site wordt gehost via Cloudflare-infrastructuur op IP-adres 188.114.97.0, waarbij de nameservers ook naar Cloudflare verwijzen. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden geen DNSSEC-validatiebescherming lijken te hebben.
Vanuit infrastructuurperspectief bewijst het gebruik van HTTPS en een groot hostingplatform op zichzelf geen legitimiteit. In dit geval is de relevantere zorg dat een in de cloud gehost pages.dev-subdomein een inlogpagina in Facebook-stijl lijkt te presenteren, wat mogelijk niet overeenkomt met de verwachte officiële implementatiepatronen voor die dienst.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?