sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken, inclusief Facebook-branding, verwijzingen naar Meta en een aanmeldformulier waarin om een e-mailadres/mobiel nummer en wachtwoord wordt gevraagd. De paginatitel is "Facebook" en de zichtbare lay-out komt sterk overeen met die van een gangbare socialmedia-inlogpagina, in plaats van met die van een onafhankelijke website met eigen branding.
Op basis van de domeinstructuur is dit een subdomein dat wordt gehost op pages.dev, een platform voor statische hosting. De hostnaam zelf lijkt niet overeen te komen met de officiële webeigendommen van Facebook, wat aanleiding geeft tot zorg dat de pagina mogelijk bedoeld is om een bekend sociaal platform na te bootsen in plaats van een geautoriseerd inlogportaal te vertegenwoordigen.
De beschikbare inhoud wijst niet op een volledige socialmediadienst of bedrijfswebsite die onder een eigen identiteit wordt beheerd. In plaats daarvan lijkt deze voornamelijk te functioneren als een pagina voor het invoeren van inloggegevens, wat vaak wordt geassocieerd met scenario's van het verzamelen van accountgegevens of imitatie wanneer deze op een niet-gerelateerd domein wordt aangeboden.
Veiligheidsbeoordeling voor sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, en de inhoud van de pagina imiteert zichtbaar Facebook terwijl deze wordt gehost op een niet-gerelateerd pages.dev-subdomein. Die combinatie is een sterke aanwijzing dat de site mogelijk probeert gebruikersgegevens te verzamelen door zich voor te doen als een vertrouwde dienst.
De malwarescan meldde geen geïnfecteerde bestanden, maar markeerde het domein en verschillende interne links wel met een generieke verdachte heuristiek. Dat schone bestandsresultaat doet niets af aan de bredere phishingindicatoren, omdat pagina's voor het verzamelen van inloggegevens vaak gebruikmaken van gewone webassets in plaats van traditionele malware-payloads. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch enige extra voorzichtigheid rechtvaardigt.
De site gebruikt een geldig HTTPS-certificaat, maar TLS alleen verifieert de legitimiteit niet. Op basis van deze bevindingen en de zichtbare gelijkenis met Facebook op een niet-officieel domein kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.43 en gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met als weergegeven vervaldatum 2026-10-26. Het domein is een pages.dev-subdomein en lijkt te worden aangeboden via een statische webhostingopzet. Volgens de verstrekte gegevens is DNSSEC niet ingeschakeld voor het domein.
Vanuit technisch perspectief is de belangrijkste zorg niet de geldigheid van het certificaat, maar de inhouds- en reputatiesignalen: een inlogpagina die een groot platform imiteert, meerdere phishingdetecties door beveiligingsengines en een vermelding in een phishinggerelateerde database. Het domein is meerdere jaren oud, maar omdat het een gehost subdomein is in plaats van een zelfstandig merkdomein, verlaagt de leeftijd op zichzelf het waargenomen risico niet wezenlijk.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?