qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken, inclusief Facebook-branding, een inlogformulier en Meta-verwijzingen in de paginalay-out. De paginatitel is "Facebook" en de zichtbare inhoud suggereert dat de pagina zich presenteert als een toegangspagina voor een socialmedia-account in plaats van als een onafhankelijke website met een eigen merkidentiteit.
Het domein zelf is een lang, willekeurig ogend subdomein onder pages.dev, wat een gehost webplatform is en geen officieel domein in eigendom van Facebook. Op basis van de screenshot, metadata en categoriesignalen lijkt deze pagina een socialmedia-inlogervaring na te bootsen, waarschijnlijk om accountgegevens of informatie met betrekking tot bezwaar van bezoekers te verkrijgen.
Veiligheidsbeoordeling voor qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Verschillende beveiligingsindicatoren wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere classificaties wezen op phishing- of fraude-gerelateerde activiteit. Daarnaast categoriseerden meerdere webclassificatieproviders de site als phishing, fraude of social media, en de screenshot toont een inlogpagina die visueel op Facebook lijkt, ondanks dat deze wordt gehost op een niet-gerelateerd pages.dev-subdomein.
De paginastructuur en URL's versterken die zorg. Eén zichtbaar pad verwijst naar een stroom voor het indienen van bezwaar, en de site gebruikt Facebook-branding terwijl deze draait vanaf een willekeurig ogend gehost subdomein in plaats van een officieel Facebook-domein. Dat soort mismatch kan wijzen op een poging om inloggegevens of andere gevoelige informatie te verzamelen. Hoewel de malwarescan op het moment van deze scan geen schadelijke bestanden heeft gedetecteerd, maken phishingpagina's vaak gebruik van misleidende formulieren in plaats van downloadbare malware.
Blacklistcontroles voor grote databases met kwaadaardige inhoud waren op het moment van deze scan grotendeels schoon, maar het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is. Samen genomen met de phishingdetecties door meerdere engines en de sterke visuele nabootsing van Facebook kan deze website op basis van deze bevindingen potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.45, met nameservers adi.ns.cloudflare.com en karl.ns.cloudflare.com. De site presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt op 2026-11-15. Een geldig certificaat duidt op versleuteld transport, maar bevestigt op zichzelf niet de legitimiteit of betrouwbaarheid.
Het domein is ongeveer vijf jaar oud en gebruikt een niet-ondertekende DNSSEC-configuratie. Hosting op een gerenommeerd edge-platform komt zowel bij legitieme als bij misbruikende inhoud vaak voor, dus de infrastructuur alleen is hier geen sterk vertrouwenssignaal. De belangrijkste technische zorg is niet de levering van malware, maar het kennelijke gebruik van een gehost subdomein om een merkgebonden inlogpagina te presenteren die mogelijk een bekende dienst nabootst.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?