sp11ct-horlin-biz8-cravex-norzil.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp11ct-horlin-biz8-cravex-norzil.pages.dev
Dit domein lijkt te worden gehost op het pages.dev-platform, dat vaak wordt gebruikt om statische websites te publiceren via Cloudflare-infrastructuur. Op basis van de paginatitel, screenshot en zichtbare interface-elementen presenteert de site zich als een Facebook-inlogpagina, inclusief Meta-branding, een vertrouwd aanmeldformulier en lay-outelementen die met het socialemediaplatform worden geassocieerd.
De domeinnaam zelf lijkt geen officieel webadres van Facebook of Meta te zijn, en gebruikt een lange, willekeurig ogende subdomeinnaam in plaats van een domeinstructuur met merknaam. De aanwezigheid van paden zoals appeal en submit-appeal-form wijst erop dat de pagina mogelijk is ontworpen om accountgegevens of andere door gebruikers ingediende informatie te verzamelen terwijl een legitieme dienst wordt nagebootst.
Op basis van de beschikbare inhoud en branding-signalen lijkt deze pagina zich voor te doen als een groot socialemediaplatform in plaats van te opereren als een onafhankelijke website met een eigen identiteit.
Veiligheidsbeoordeling voor sp11ct-horlin-biz8-cravex-norzil.pages.dev
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, en de screenshot van de pagina toont een inlogformulier dat visueel op Facebook lijkt terwijl het wordt gehost op een niet-gerelateerd pages.dev-subdomein. Die combinatie wordt vaak geassocieerd met activiteiten gericht op het verzamelen van inloggegevens.
Hoewel één malwarescan meldde dat er geen direct gemarkeerde bestanden waren, wees die scan nog steeds op algemene verdachte indicatoren die aan het domein en verschillende interne bronnen waren gekoppeld. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar het voegt een kleine mate van voorzichtigheid toe wanneer het naast de sterkere phishinggerelateerde detecties wordt beschouwd. De site staat ook niet gerangschikt in grote verkeersdatabronnen, wat in overeenstemming kan zijn met een pagina van een campagne met weinig zichtbaarheid of een korte levensduur.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren. Gebruikers moeten vooral voorzichtig zijn met het invoeren van inloggegevens of persoonlijke informatie op deze pagina.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, en het certificaat was geldig tot 2026-10-26 op het moment van deze scan. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.41, met Cloudflare-nameservers en een registrarvermelding via CloudFlare, Inc. DNSSEC lijkt niet ondertekend te zijn.
Vanuit infrastructuurperspectief bewijst het gebruik van een gerenommeerde CDN en geldige TLS op zichzelf geen legitimiteit, aangezien phishingpagina's vaak gebruikmaken van gangbare hosting en encryptie. De belangrijkste technische zorg hier is niet het certificaat of de hostingstack, maar de mismatch tussen het merkloze pages.dev-subdomein en de op Facebook gebaseerde inloginterface, samen met verdachte interne paden en brede phishingdetecties door beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?