pwn1i-7mx-e83-7be-za3yks.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van pwn1i-7mx-e83-7be-za3yks.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken. De paginatitel is "Facebook", de screenshot toont Facebook- en Meta-branding, en de zichtbare inhoud bevat velden voor e-mail/telefoon en wachtwoord, samen met een inlogknop en links om een account aan te maken. De URL-structuur verwijst ook naar een workflow voor een "appeal", wat kan wijzen op een poging om inloggegevens te verzamelen onder het voorwendsel van accountherstel of beoordeling.
De site wordt gehost op een pages.dev-subdomein, een statisch hostingplatform dat vaak voor legitieme projecten wordt gebruikt, maar soms ook voor tijdelijke of wegwerppagina's. Op basis van de getoonde branding en de mismatch tussen het gehoste subdomein en de dienst die wordt afgebeeld, lijkt deze pagina zich voor te doen als een Facebook-gerelateerde inlog- of accountactiepagina in plaats van als een onafhankelijke website die onder een eigen merk wordt beheerd.
Veiligheidsbeoordeling voor pwn1i-7mx-e83-7be-za3yks.pages.dev
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 7 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen als phishing classificeerden. Daarnaast imiteert de pagina visueel de aanmeldervaring van Facebook terwijl deze wordt gehost op een niet-gerelateerd pages.dev-subdomein, wat in overeenstemming kan zijn met gedrag gericht op het verzamelen van inloggegevens. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, weegt dat resultaat niet op tegen meerdere op phishing gerichte detecties en het sterke patroon van visuele imitatie.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud in de aangeleverde scan meldden geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, en één extra blacklistvermelding markeerde het met een generiek label voor kwaadaardige objecten. Die secundaire signalen zijn op zichzelf minder doorslaggevend, maar ze rechtvaardigen extra voorzichtigheid wanneer ze worden bekeken naast de phishingdetecties en de imitatie van de inlogpagina.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, met als vermelde vervaldatum van het certificaat 2026-09-29. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.101, met Cloudflare-nameservers en een pages.dev-subdomein. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit beveiligingsperspectief is de belangrijkste zorg niet de TLS-configuratie, maar de kennelijke mismatch tussen het domein en de merkgebonden inhoud die op de pagina wordt getoond. Het gebruik van een gehost subdomein, generieke statische assets en een inlogformulier dat een groot platform imiteert, kan in overeenstemming zijn met een phishingopzet op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?