qelvora-gld-zormavi-a5x8dp94.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van qelvora-gld-zormavi-a5x8dp94.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken. De paginatitel is "Facebook" en de screenshot toont Meta-branding, een inlogformulier dat om een e-mailadres/mobiel nummer en wachtwoord vraagt, en visuele elementen die sterk overeenkomen met de uitstraling en lay-out van Facebooks openbare aanmeldpagina.
Het domein zelf is een subdomein op pages.dev, een statisch hostingplatform en geen officieel inlogdomein van Facebook of eigendom van Meta. Op basis van de pagina-inhoud, branding en URL-structuur lijkt de site zich voor te doen als een inlogpagina voor sociale media in plaats van als een onafhankelijke dienst met een eigen, duidelijke identiteit.
Omdat de pagina Facebook-branding gebruikt op een niet-gerelateerd gehost subdomein, kan deze bedoeld zijn om accountgegevens te verzamelen of zich voor te doen als een bekend platform. Op basis van de beschikbare gegevens lijkt deze niet te worden beheerd door Meta of Facebook.
Veiligheidsbeoordeling voor qelvora-gld-zormavi-a5x8dp94.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerde inhoud. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterke aanwijzing is dat de pagina mogelijk probeert bezoekers te misleiden om gevoelige informatie in te dienen.
De screenshot geeft extra reden tot zorg omdat de site de inlogpagina van Facebook sterk nabootst terwijl een niet-gerelateerd pages.dev-subdomein wordt gebruikt. Die gelijkenis kan wijzen op een look-alike inlogpagina die bedoeld is om inloggegevens te verzamelen. Hoewel de malwarescan geen schadelijke bestanden detecteerde en de beoordeling van externe links geen gemarkeerde bronnen identificeerde, vertrouwen phishingpagina's vaak op misleidend paginaontwerp in plaats van op downloadbare malware.
Er is ook een vermelding op één reputatieblocklist die verband houdt met misbruik van links of berichten, wat extra voorzichtigheid ondersteunt, al is dat signaal van ondergeschikt belang vergeleken met de phishingdetecties door meerdere engines en de vermelding voor social engineering. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, waarbij de hosting via Cloudflare-infrastructuur loopt op IP-adres 172.66.44.209. Het domein is een pages.dev-subdomein en lijkt te worden aangeboden via een gehoste statische-siteopzet in plaats van via een toegewezen zelfstandige server. Dat het certificaat geldig is, duidt alleen op versleuteld transport en verifieert op zichzelf niet de legitimiteit van de pagina-inhoud.
Het domeinrecord toont een leeftijd van ongeveer vijf jaar, hoewel die leeftijd van toepassing is op de registratiecontext van het gehoste subdomein en niet moet worden beschouwd als bewijs van betrouwbaarheid voor de huidige pagina-inhoud. DNSSEC lijkt niet ondertekend te zijn, en de webserversoftware werd in de scangegevens niet geïdentificeerd. De belangrijkste technische zorg is niet transportbeveiliging, maar de kennelijke imitatie van een bekende inlogpagina op hosting van derden.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?