sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken, inclusief Facebook-branding, een Meta-footer en een aanmeldformulier waarin om een e-mailadres/mobiel nummer en wachtwoord wordt gevraagd. De paginatitel is "Facebook", en de screenshot toont een lay-out die sterk overeenkomt met de inlogpagina van het legitieme socialemediaplatform.
Het domein zelf is een willekeurig ogend subdomein onder pages.dev in plaats van een officieel webadres van Facebook of Meta. Op basis van de zichtbare inhoud en de gerapporteerde categorieën lijkt de pagina bedoeld om een inlogportaal voor sociale media na te bootsen in plaats van te functioneren als een onafhankelijke dienst met een eigen merk- of bedrijfsidentiteit.
Omdat de site wordt gehost op een generiek cloud-hosting-subdomein en zich presenteert als een bekend platform, kan deze deel uitmaken van een opzet voor het verzamelen van inloggegevens of een andere misleidende inlogworkflow. Er is in de scangegevens geen bewijs dat erop wijst dat het een officiële eigendom van Facebook of Meta is.
Veiligheidsbeoordeling voor sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat de zorg wezenlijk versterkt ten opzichte van één enkele heuristische waarschuwing.
Ook de inhoud van de pagina geeft aanleiding tot zorg, omdat deze sterk lijkt op de inlogpagina van Facebook terwijl een niet-gerelateerd pages.dev-subdomein wordt gebruikt. Die mismatch tussen branding en domeinidentiteit kan wijzen op een look-alike inlogpagina die bedoeld is om accountgegevens te verzamelen. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren en slechts een generieke heuristiek voor een verdacht object, wordt dat schonere resultaat hier overtroffen door de bredere phishingconsensus van meerdere engines en het zichtbare patroon van imitatie.
Er is ook een vermelding op een mail-reputatieblocklist voor het IP-adres van het domein, hoewel dat signaal zwakker is dan directe phishingdetecties en voorzichtig moet worden geïnterpreteerd. Alles bij elkaar genomen wijzen de scanbevindingen en het uiterlijk van de pagina echter op een betekenisvol risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een gemelde vervaldatum in oktober 2026. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.44.76, met Cloudflare-nameservers en een pages.dev-subdomein, wat consistent is met implementatie op een cloud-gehost statisch-siteplatform. DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit. Het domein is meerdere jaren oud, maar omdat het een gehost subdomein op een gedeeld platform is, weerspiegelt die leeftijd niet noodzakelijkerwijs de leeftijd of betrouwbaarheid van de specifieke pagina-inhoud. De combinatie van merkimiterende inhoud, verdachte appeal-gerelateerde URL-paden en brede phishingdetecties vormt in dit geval de voornaamste technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?