sp23ct-melav-biz-qurik-zonel.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp23ct-melav-biz-qurik-zonel.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op Facebooks inloginterface te lijken, inclusief Facebook-branding, een inlogformulier en Meta-verwijzingen in de pagina-indeling. De paginatitel is "Facebook," en de zichtbare inhoud suggereert dat de pagina zich probeert voor te doen als een toegangspagina voor een socialemedia-account in plaats van als een onafhankelijke dienst met een eigen merkidentiteit.
Op basis van de domeinstructuur wordt de site gehost op een pages.dev-subdomein dat is gekoppeld aan Cloudflare's statische hostingplatform, en niet op Facebooks officiële domeininfrastructuur. De lange, onregelmatige subdomeinreeks en de aanwezigheid van paden zoals appeal en login-gerelateerde endpoints kunnen wijzen op een tijdelijke pagina of een campagne-achtige pagina in plaats van op een normale bedrijfswebsite. Er is in de verstrekte gegevens geen duidelijk bewijs dat de beheerder Meta is of een geautoriseerd Facebook-eigendom.
Veiligheidsbeoordeling voor sp23ct-melav-biz-qurik-zonel.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij verschillende het als phishing-gerelateerd classificeerden, en meerdere webclassificatieproviders brachten het in verband met phishing-, fraude- of socialemedia-imitatiethema's. De screenshot toont ook een inlogpagina die visueel op Facebook lijkt, terwijl deze wordt aangeboden vanaf een niet-gerelateerd pages.dev-subdomein, wat kan wijzen op een poging om inloggegevens te verzamelen van bezoekers die denken dat zij zich op de officiële site bevinden.
De scan van malwarebestanden heeft op het moment van de analyse geen schadelijke bestanden gedetecteerd, en de belangrijkste databases voor content-malwaredreigingen in de verstrekte resultaten waren grotendeels schoon. Dat weegt echter niet op tegen de sterkere phishing-indicatoren uit de detecties door meerdere engines, de misleidende branding en de mismatch tussen de weergegeven dienst en het daadwerkelijke domein. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is maar nog steeds het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door Google Trust Services, met een vermelde vervaldatum in november 2026. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.44.202, waarbij Cloudflare ook optreedt als registrar en DNS-provider. Het domein is ongeveer vijf jaar oud, gebruikt Cloudflare-nameservers en DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief moet de aanwezigheid van HTTPS alleen niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. De hostingconfiguratie lijkt consistent met een implementatie van een statische of lichte webapplicatie, en de pagina verwijst naar standaardassets zoals CSS, JavaScript, iconen en een endpoint voor formulierverzending. In de verstrekte bestandsscan zijn geen schadelijke bestanden gemarkeerd, maar de voornaamste zorg hier lijkt misleidende pagina-inhoud te zijn in plaats van de levering van exploits.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?