qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Dit domein lijkt een pagina te hosten die wordt gepresenteerd als een Facebook-inlogscherm, met gebruik van Facebook-branding, lay-out en prompts voor accountaanmelding. De paginatitel is "Facebook," en de screenshot toont een inlogformulier waarin om een e-mailadres of mobiel nummer en wachtwoord wordt gevraagd, samen met links die zijn vormgegeven om te lijken op navigatie-elementen van Meta en Facebook.
Op basis van de domeinstructuur is dit geen officieel primair domein van Facebook of Meta. In plaats daarvan lijkt het een pagina te zijn die wordt gehost op een gedeeld pages.dev-subdomein, wat vaak wordt gebruikt voor hosting van statische sites. De inhoud suggereert dat de pagina mogelijk bedoeld is om een portaal voor toegang tot een socialmedia-account na te bootsen in plaats van te dienen als een onafhankelijke zakelijke of informatieve website.
Veiligheidsbeoordeling voor qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Verschillende indicatoren wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast lijkt de pagina visueel op de inloginterface van Facebook terwijl deze wordt gehost op een niet-gerelateerd pages.dev-subdomein, wat kan wijzen op een poging om accountgegevens te verzamelen door een bekende dienst na te bootsen.
De malwarescan heeft geen schadelijke bestanden vastgesteld in de bemonsterde inhoud, en grote op inhoud gerichte dreigingsdatabases die in de scan zijn vermeld, waren schoon op het moment van beoordeling. Dat weegt echter niet op tegen de sterkere phishing-gerelateerde signalen van meerdere beveiligingsengines en de kennelijke nabootsing van Facebook door de pagina. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch enige voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die wordt gevraagd inloggegevens in te voeren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-11-16. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.44.95, met Cloudflare-nameservers en een pages.dev-hostingpatroon dat wijst op uitrol op een statisch hostingplatform. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's ook geldige certificaten kunnen gebruiken. Er zijn geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan, maar de combinatie van gedeelde hostinginfrastructuur, inhoud in de stijl van imitatie en phishingdetecties door meerdere engines is een punt van zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?