remove-violations.surge.sh
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van remove-violations.surge.sh
Het domein remove-violations.surge.sh lijkt een pagina te hosten die wordt gepresenteerd als een melding van een "Meta Privacy Center", waarin wordt beweerd dat een social-mediapagina gepland staat voor verwijdering en de bezoeker wordt uitgenodigd om bezwaar in te dienen. Op basis van de screenshot is de inhoud ontworpen om te lijken op een accountbeleid- of moderatieworkflow in plaats van op een onafhankelijke informatieve website. De domeinnaam zelf lijkt geen officieel domein van Meta te zijn, en wordt gehost onder een openbaar surge.sh-subdomein dat vaak wordt gebruikt voor het publiceren van statische sites.
Op basis van de zichtbare inhoud en de aangeleverde categoriegegevens lijkt deze pagina gericht te zijn op gebruikers die social-mediapagina's beheren en mogelijk bezorgd zijn over beleidsschendingen of handhaving op accounts. De bewoordingen, branding-signalen en de oproep om bezwaar in te dienen suggereren dat de pagina mogelijk probeert een legitieme interface voor platformondersteuning of privacy na te bootsen om zo invloed uit te oefenen op de handelingen van gebruikers.
Veiligheidsbeoordeling voor remove-violations.surge.sh
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en beschikbare categorisatiegegevens bestempelen het als phishing. Daarnaast toont de screenshot een pagina die de branding van Meta sterk nabootst en een dringende waarschuwing over paginaverwijdering presenteert, wat een veelvoorkomend patroon van social engineering is dat wordt gebruikt om bezoekers onder druk te zetten om door te klikken of informatie in te dienen.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de beperkte onderzochte inhoud, en de belangrijke blocklists voor kwaadaardige inhoud die in de scan worden vermeld, waren op het gecontroleerde moment verder schoon. Dat schonere resultaat wordt hier echter tenietgedaan door de brede phishingconsensus van meerdere engines en de kennelijke imitatie van een bekend platform door de pagina. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch aanleiding geeft tot enige extra voorzichtigheid.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Sectigo Limited, dat verloopt in december 2026. De site wordt gehost op infrastructuur van DigitalOcean in Frankfurt en lijkt het statische hostingplatform Surge te gebruiken, waarbij de webserver is geïdentificeerd als Surge. Het domein gebruikt nameservers onder surge.world.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden mogelijk minder integriteitsbescherming hebben dan bij een ondertekend domein. Er zijn geen schadelijke bestanden of gemarkeerde externe links vastgesteld in de aangeleverde paginascan, maar het hostingmodel en de subdomeinstructuur kunnen het eenvoudiger maken om kortstondige imitatiepagina's te publiceren, waardoor de inhouds- en reputatiesignalen hier belangrijker zijn dan de loutere aanwezigheid van TLS.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?