sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Dit domein wordt gehost op het pages.dev-platform, dat vaak wordt gebruikt om statische websites en webapplicaties te publiceren via de infrastructuur van Cloudflare. De hostnaam zelf lijkt machinaal gegenereerd of wegwerpachtig in plaats van merkgericht, en de beschikbare classificatiegegevens koppelen het aan phishing- en fraude-gerelateerde activiteit in plaats van aan een conventionele zakelijke, media- of informatieve website.
Op basis van het domeinpatroon, de hostingcontext en categorisering door derden lijkt dit geen al lang bestaande webproperty van een merk te zijn. In plaats daarvan kan het een tijdelijke of campagneachtige pagina zijn die is uitgerold op een cloudhosting-subdomein, een patroon dat soms wordt gezien bij kortstondige landingspagina's, imitatiepogingen of andere misleidende webinhoud.
Veiligheidsbeoordeling voor sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerde inhoud. Hoewel één malwarescan geen schadelijke bestanden detecteerde in de bemonsterde paginabronnen, maken phishingpagina's vaak gebruik van misleidende formulieren of imitatie in plaats van downloadbare malware, dus een schone bestandsscan compenseert de reputatiebevindingen niet wezenlijk.
De blacklistresultaten waren gemengd. Grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens meldden op het moment van deze scan geen vermeldingen, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch wijst de combinatie van phishingdetecties door meerdere engines, het ontbreken van een gevestigde verkeersaanwezigheid en het wegwerpachtig ogende subdomeinpatroon op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-10-07. De site wordt aangeboden via de infrastructuur van Cloudflare op IP-adres 188.114.97.2, met Cloudflare-nameservers en hosting in Toronto, Canada. Het domein is ongeveer vijf jaar oud, wat ouder is dan veel wegwerp-phishingdomeinen, maar omdat dit een gehoste subdomeinomgeving is, weerspiegelt de leeftijd op zichzelf mogelijk niet de leeftijd of legitimiteit van de specifieke pagina-inhoud.
DNSSEC is niet ondertekend, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. De waargenomen gekoppelde bronnen bestonden voornamelijk uit Cloudflare-assets voor foutafhandeling en challenges, en er werden in de aangeleverde scangegevens geen gemarkeerde bestanden of iframes gerapporteerd. De belangrijkste technische zorg komt hier voort uit reputatie- en classificatiesignalen en niet uit gedetecteerde malware-payloads of duidelijk gecompromitteerde paginacomponenten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?