sp15ct-turqel-biz-zunax-kavro.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp15ct-turqel-biz-zunax-kavro.pages.dev
Dit domein lijkt een pagina te hosten die wordt gepresenteerd als een Facebook-inloginterface, inclusief Facebook-branding, een inlogformulier en links die naar Facebook verwijzen. De paginatitel is "Facebook" en de screenshot toont een lay-out die sterk lijkt op een aanmeldpagina voor een socialmedia-account, in plaats van op een onafhankelijke zakelijke of informatieve website.
Het domein zelf gebruikt een lang, niet-gerelateerd subdomein onder pages.dev, wat een gehost webplatform is en geen officieel domein in eigendom van Facebook. Op basis van de zichtbare inhoud en classificatiegegevens lijkt de pagina te zijn ontworpen om accountgegevens te verzamelen of om een socialmedia-inlogervaring na te bootsen. Er is op de pagina geen duidelijke aanwijzing dat deze wordt beheerd door Meta of een geautoriseerde Facebook-dienst.
Veiligheidsbeoordeling voor sp15ct-turqel-biz-zunax-kavro.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. De screenshot toont ook een als Facebook gebrande inlogpagina terwijl deze wordt gehost op een niet-gerelateerd pages.dev-subdomein, wat sterk lijkt op een poging om een bekende socialmediadienst na te bootsen in plaats van gebruikers naar een officieel inlogdomein te leiden.
Hoewel de scan op malwarebestanden geen schadelijke bestanden heeft gedetecteerd en verschillende grote dreigingsdatabases op het moment van deze scan schoon waren, stond het IP-adres van het domein vermeld op één blocklist voor mailreputatie. Dat signaal op zichzelf zou een geringe zorg zijn, maar in dit geval verschijnt het naast substantiële phishing-gerelateerde detecties en een paginaontwerp dat mogelijk bedoeld is om gebruikersgegevens vast te leggen.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als weergegeven vervaldatum 2026-11-07. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.141, met Cloudflare-nameservers en een pages.dev-hostingpatroon dat overeenkomt met statische of door een platform gehoste inhoud. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt wijst de aanwezigheid van HTTPS op zichzelf niet op legitimiteit, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. De combinatie van een gehost subdomein, onduidelijke serveridentiteit, niet-ondertekende DNSSEC en een inlogpagina die een groot platform nabootst, kan relevant zijn bij het beoordelen van de authenticiteit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?