sp13ct-lormor-biz-frandik-zavsel.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp13ct-lormor-biz-frandik-zavsel.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op Facebook's inloginterface te lijken, inclusief Facebook-branding, een inlogformulier en Meta-gerelateerde voettekstlinks. De paginatitel is "Facebook," en de screenshot toont een lay-out die een gangbare inlogpagina voor sociale media imiteert in plaats van een eigen onafhankelijk merk of eigen dienst te presenteren.
Op basis van de domeinstructuur wordt de site gehost op een pages.dev-subdomein dat is gekoppeld aan een cloudhostingplatform in plaats van op Facebook's officiële domeininfrastructuur. Die combinatie suggereert dat de pagina mogelijk bedoeld is om gebruikersreferenties te verzamelen of bezoekers om te leiden via een bezwaar- of accountgerelateerde workflow, terwijl zij zich presenteert als een vertrouwde inlogervaring voor sociale media.
Veiligheidsbeoordeling voor sp13ct-lormor-biz-frandik-zavsel.pages.dev
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast imiteert de zichtbare pagina nauwgezet Facebook's inlogscherm terwijl deze draait vanaf een niet-gerelateerd pages.dev-subdomein, wat kan wijzen op een poging om bezoekers te misleiden zodat zij geloven dat zij met de legitieme dienst communiceren.
De malwarescan heeft tijdens deze specifieke controle geen schadelijke bestanden geïdentificeerd, en de in de scan vermelde grote contentgerichte dreigingsdatabases waren op dat moment schoon. Dat schonere resultaat wordt echter overschaduwd door de phishingconsensus van meerdere engines, het misleidende brandingpatroon dat zichtbaar is in de screenshot, en het feit dat het IP-adres van het domein op één blocklist voor mailreputatie staat, wat een gering aanvullend waarschuwingssignaal toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatverstrekker, met als getoonde vervaldatum 2026-11-02. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 188.114.97.2, met nameservers adi.ns.cloudflare.com en karl.ns.cloudflare.com. Het domein zelf is meerdere jaren oud, maar als gehost pages.dev-subdomein weerspiegelt die leeftijd niet noodzakelijkerwijs de leeftijd of legitimiteit van de specifieke content die momenteel wordt aangeboden.
DNSSEC lijkt niet ondertekend te zijn, en de webserversoftware werd niet geïdentificeerd in de scanuitvoer. Vanuit beveiligingsperspectief is de belangrijkste zorg niet de transportconfiguratie, maar de kennelijke nabootsing van een bekende inlogpagina op hosting van derden.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?