od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Dit domein wordt gehost op het pages.dev-platform, dat vaak wordt gebruikt om statische websites en front-ends van webapplicaties te publiceren via de infrastructuur van Cloudflare. De indeling van de hostnaam lijkt automatisch gegenereerd in plaats van merkgebonden, wat kan wijzen op een tijdelijke implementatie, testinstantie of wegwerp-subdomein in plaats van een al lang bestaande, publiek toegankelijke bedrijfswebsite.
Op basis van de beschikbare categoriseringsgegevens is de pagina door ten minste één webclassificatieprovider in verband gebracht met phishing-gerelateerde activiteit. Er is hier geen duidelijk bewijs van een legitieme organisatie-identiteit, bedrijfsdoel of uitgeversbranding die aan dit specifieke subdomein is gekoppeld, waardoor het beoogde gebruik moeilijk alleen op basis van de domeinnaam te verifiëren is.
Veiligheidsbeoordeling voor od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen als phishing classificeren. Daarnaast heeft een onafhankelijke categoriebron de site ook als phishing bestempeld. Hoewel de scan op malwarebestanden geen schadelijke bestanden heeft geïdentificeerd en verschillende grote dreigingsdatabases schoon waren, vertrouwen phishingpagina's vaak op misleidende inhoud in plaats van op downloadbare malware, zodat een schone bestandsscan de phishing-gerelateerde detecties niet wezenlijk compenseert.
Er is ook een klein secundair reputatieprobleem: het IP-adres van het domein staat op één blocklist voor mailreputatie. Dat signaal alleen zou normaal gesproken geen sterk bewijs zijn over de inhoud van een website, maar het voegt in deze context een kleine mate van voorzichtigheid toe. Het domein is meerdere jaren oud en gebruikt gangbare hosting en een geldig TLS-certificaat, maar de niet-gemerkte, gegenereerd ogende subdomeinnaam en de phishingconsensus van meerdere engines blijven hier de belangrijkere indicatoren.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via de infrastructuur van Cloudflare en verwijst naar IP-adres 172.66.47.172, waarbij de hosting geografisch is gelokaliseerd in Toronto, Canada. De site presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in oktober 2026. De webserver wordt geïdentificeerd als Cloudflare en het domein gebruikt nameservers van Cloudflare.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Er zijn in de verstrekte scangegevens geen schadelijke bestanden, gemarkeerde externe links of iframes geïdentificeerd, maar de sterkere zorg komt in dit geval voort uit phishing-gerelateerde reputatiedetecties in plaats van uit laag-niveau hosting- of certificaatproblemen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?