sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken. De paginatitel is "Facebook", de screenshot toont Facebook- en Meta-branding, en de zichtbare inhoud bevat een formulier voor gebruikersnaam/wachtwoord naast vertrouwde, op sociale media gerichte beelden. Op basis van de pagina-indeling en metadata lijkt de site bedoeld om zich voor te doen als een inlogportaal voor sociale media, en niet als een onafhankelijke dienst met een eigen merkidentiteit.
Het domein zelf is een lang, willekeurig ogend subdomein onder pages.dev, wat een gehost webplatform is en geen officieel domein van Facebook. Die mismatch tussen het getoonde merk en het daadwerkelijke webadres suggereert dat de pagina mogelijk probeert een bekende socialemediadienst na te bootsen. Op basis van de beschikbare gegevens lijkt het geen normale zelfstandige bedrijfs- of contentwebsite te vertegenwoordigen die onder een eigen herkenbare naam wordt beheerd.
Veiligheidsbeoordeling voor sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. De screenshot toont ook een inlogpagina met Facebook-branding op een niet-Facebook-domein, wat kan wijzen op een poging om accountgegevens te verzamelen door een bekende dienst na te bootsen.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de bemonsterde paginabronnen, maar dat neemt de phishingindicatoren niet weg. Pagina's voor het verzamelen van inloggegevens bevatten vaak weinig of geen traditionele malware en kunnen toch een aanzienlijk risico vormen. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties, maar nog steeds reden geeft tot extra voorzichtigheid.
Alles bij elkaar genomen suggereren de mismatch in branding, het inlogformulier en de phishingdetecties door meerdere engines dat deze website op het moment van deze scan mogelijke risico's voor bezoekers kan opleveren. Op basis van deze bevindingen kan deze website mogelijke risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in oktober 2026. De site wordt gehost via Cloudflare-infrastructuur op een pages.dev-subdomein, waarbij de nameservers ook naar Cloudflare verwijzen. DNSSEC lijkt op basis van de verstrekte records niet ondertekend te zijn.
Vanuit technisch oogpunt moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien gehoste phishingpagina's doorgaans ook geldige certificaten gebruiken. De details van de serversoftware en het protocol zijn in de scangegevens niet vastgesteld. Er zijn geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan, maar de voornaamste zorg lijkt hier misleidende pagina-inhoud en merkimitatie te zijn, en niet de levering van exploits.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?