sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Dit domein lijkt te worden gehost op een pages.dev-subdomein en presenteert zich als een Facebook-inlogpagina. Op basis van de paginatitel, screenshot en zichtbare branding is de site ontworpen om te lijken op Meta's Facebook-aanmeldinterface, inclusief een gebruikersnaam-/wachtwoordformulier en vertrouwde visuele elementen.
De domeinnaam zelf lijkt geen officieel webadres van Facebook of Meta te zijn. In plaats daarvan gebruikt deze een lang, willekeurig ogend subdomein onder een generiek hostingplatform, wat kan wijzen op een tijdelijke of wegwerpimplementatie in plaats van een officiële serviceaanwezigheid. De paginastructuur en de genoemde paden, zoals appeal-gerelateerde endpoints, suggereren dat deze mogelijk bedoeld is om inloggegevens of andere door gebruikers ingediende informatie te verzamelen terwijl een bekend socialemediaplatform wordt nagebootst.
Veiligheidsbeoordeling voor sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, en de screenshot toont een inlogpagina die Facebook visueel imiteert terwijl deze wordt gehost op een niet-gerelateerd pages.dev-adres. Die combinatie wordt vaak geassocieerd met activiteiten gericht op het verzamelen van inloggegevens.
Er zijn enkele zwakkere of gemengde signalen in de gegevens: de scan van malwarebestanden meldde geen geïnfecteerde bestanden, en het domein bestaat al meerdere jaren. Die punten wegen hier echter niet op tegen de sterkere indicatoren. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een secundair waarschuwingssignaal is en geen primair bewijs van misbruik van de website. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum eind 2026. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.45.35, en de registrar is CloudFlare, Inc. De nameservers verwijzen ook naar Cloudflare. DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn.
Vanuit technisch perspectief bewijst de aanwezigheid van HTTPS op zichzelf geen legitimiteit; phishingpagina's gebruiken doorgaans ook geldige TLS-certificaten. Het hostingpatroon, de willekeurig ogende naamgeving van het subdomein en de imitatie van een groot merk op infrastructuur van derden zijn opvallende aandachtspunten. De details van de serversoftware en het protocol werden in de scanoutput niet duidelijk geïdentificeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?