sp0ct-belrem-biz-delqok-lorvix.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp0ct-belrem-biz-delqok-lorvix.pages.dev
Dit domein wordt gehost op het pages.dev-platform, dat vaak wordt gebruikt om statische websites en webapplicaties te publiceren via de infrastructuur van Cloudflare. De hostnaamindeling lijkt automatisch gegenereerd of wegwerpachtig in plaats van merkgericht, en de beschikbare classificatiegegevens koppelen de site aan phishing- en fraudegerelateerde activiteit in plaats van aan een duidelijk identificeerbaar bedrijf, uitgever of organisatie.
Op basis van de domeinstructuur en de scancontext lijkt dit geen conventionele bedrijfswebsite of gevestigde consumentendienst te zijn. De categorieën die door meerdere webclassificatieproviders zijn aangeleverd, suggereren dat de pagina mogelijk bedoeld is om misleidende onlineactiviteit na te bootsen of te ondersteunen, mogelijk met lokmiddelen met een social-mediathema of het verzamelen van inloggegevens.
Veiligheidsbeoordeling voor sp0ct-belrem-biz-delqok-lorvix.pages.dev
Meerdere onafhankelijke beveiligingsengines markeerden dit domein op het moment van de scan, met 11 van de 91 detecties en verschillende classificaties die wezen op phishing- of fraudegerelateerd gedrag. Hoewel de scan van malwarebestanden geen schadelijke bestanden in de bemonsterde inhoud heeft vastgesteld, sluit dat phishingrisico niet uit, aangezien pagina's voor het verzamelen van inloggegevens vaak vertrouwen op eenvoudige HTML-formulieren of kortstondig gehoste inhoud in plaats van op downloadbare malware.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote databases voor kwaadaardige inhoud in de aangeleverde gegevens meldden het domein niet op het moment van de scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker waarschuwingssignaal is en op zichzelf geen bewijs vormt van schadelijke website-inhoud. Toch is het bredere patroon hier zorgwekkend, omdat meerdere beveiligingsengines de site onafhankelijk met phishing in verband brachten, het domein geen betekenisvolle verkeersrangschikking heeft en de hostnaam er machinaal gegenereerd uitziet in plaats van gekoppeld aan een herkenbare entiteit.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via de infrastructuur van Cloudflare en verwijst naar IP-adres 172.66.44.110, waarbij de hosting in de aangeleverde gegevens is gelokaliseerd in Toronto, Canada. De site presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt op 2026-10-07. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar moet niet worden beschouwd als bewijs van legitimiteit, omdat misleidende sites doorgaans ook HTTPS gebruiken.
Het domein is aangemaakt in 2020 en is geregistreerd via CloudFlare, Inc., met nameservers op Cloudflare. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitslaag. Er zijn geen schadelijke bestanden of gemarkeerde externe links vastgesteld in de aangeleverde scan op paginaniveau, wat erop wijst dat de voornaamste zorg reputatie en phishingclassificatie is, en niet openlijke levering van malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?