sp23ct-qelun-biz-varek-morik.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp23ct-qelun-biz-varek-morik.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken, inclusief Facebook-branding, een Meta-footer en een aanmeldformulier waarin om een e-mailadres/mobiel nummer en wachtwoord wordt gevraagd. De paginatitel is "Facebook" en de zichtbare inhoud suggereert dat de pagina zich presenteert als een pagina voor accounttoegang of accountherstel, en niet als een onafhankelijke website met een eigen merkidentiteit.
Op basis van de domeinstructuur wordt de site gehost op een pages.dev-subdomein dat is gekoppeld aan het statische hostingplatform van Cloudflare, en niet op de officiële domeininfrastructuur van Facebook. De opgenomen URL-paden die verwijzen naar het indienen van bezwaar en aan inloggen gerelateerde acties kunnen wijzen op een poging om accountgegevens of andere gevoelige informatie te verzamelen onder de schijn van een vertrouwde socialemediadienst.
Uit de verstrekte gegevens blijkt niet duidelijk dat deze pagina wordt beheerd door Meta of Facebook. Integendeel, de mismatch tussen de domeinnaam en de branding die op de pagina wordt getoond, wijst er sterk op dat het om een onofficiële pagina kan gaan die een bekend platform imiteert.
Veiligheidsbeoordeling voor sp23ct-qelun-biz-varek-morik.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerde inhoud. Daarnaast toont de screenshot een als Facebook gebrande inlogpagina, hoewel de site wordt gehost op een niet-gerelateerd pages.dev-subdomein, wat een veelvoorkomend patroon is dat wordt geassocieerd met pagina's voor het verzamelen van inloggegevens.
De malwarescan heeft geen schadelijke bestanden geïdentificeerd, en verschillende blacklistdatabases die op inhoud zijn gericht waren schoon op het moment van de scan. Dat weegt echter niet op tegen de sterkere phishingindicatoren uit de detecties door meerdere engines, het misleidende brandingpatroon en de aanwezigheid van een vermelding op een mail-reputatieblocklist voor het IP-adres van het domein. Een schone bestandsscan kan voorkomen bij phishingpagina's, omdat dergelijke pagina's kunnen vertrouwen op social engineering in plaats van op het afleveren van malware.
Na een handmatige beoordeling door het PCRisk-team is de gepubliceerde vertrouwensscore aangepast om een beoordeling met hoog risico weer te geven. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in november 2026. Het wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.44.145, met Cloudflare-nameservers en een registrarvermelding via CloudFlare, Inc. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's doorgaans ook geldige certificaten gebruiken. De hostingconfiguratie lijkt consistent met de implementatie van een statische of lichte webapplicatie, en de voornaamste zorg is niet de transportbeveiliging maar de kennelijke mismatch tussen de identiteit van het domein en de als merk gepresenteerde inloginhoud die aan gebruikers wordt getoond.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?