sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op Facebooks logininterface te lijken, inclusief Facebook-branding, een Meta-footer en velden voor het invoeren van e-mail/telefoon en wachtwoord. De paginatitel is "Facebook", en de screenshot toont een lay-out die sterk overeenkomt met een inlogpagina voor een socialmedia-account in plaats van met een onafhankelijke website met een eigen merkidentiteit.
Het domein zelf is een lang, willekeurig ogend subdomein onder pages.dev, een statisch hostingplatform dat vaak wordt gebruikt voor lichte webdeployments. Op basis van de zichtbare inhoud en de URL-structuur kan de pagina bedoeld zijn om accountgegevens te verzamelen of bezoekers door een bezwaar- of login-gerelateerde workflow te leiden, terwijl zij zich presenteert alsof zij met Facebook of Meta is geassocieerd.
Uit de domeinnaam blijkt niet duidelijk dat deze pagina officieel door Meta wordt beheerd. Op basis van de beschikbare inhoud lijkt het een onofficiële pagina te zijn die een bekende socialmediadiens imiteert.
Veiligheidsbeoordeling voor sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Ten tijde van deze scan waren er meerdere waarschuwingssignalen aanwezig. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast imiteert de pagina visueel het inlogscherm van Facebook terwijl zij een niet-gerelateerd pages.dev-subdomein gebruikt, wat kan wijzen op een poging om gebruikersgegevens te onderscheppen door op een vertrouwd merk te lijken.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Verschillende grote, op inhoud gerichte dreigingsdatabases vermeldden het domein niet ten tijde van deze scan, en de scan op malwarebestanden detecteerde geen kwaadaardige bestanden in de bemonsterde inhoud. Het IP-adres van het domein stond echter vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar toch het vermelden waard is als een kleine waarschuwing.
Alles bij elkaar genomen zijn de sterkste indicatoren hier de consensus over phishing door meerdere engines en de zichtbare imitatie van een bekende inlogpagina op een niet-gerelateerde host. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatverstrekker, met als vervaldatum 2026-10-19. De site wordt gehost via Cloudflare-infrastructuur op IP-adres 188.114.96.2, waarbij de nameservers ook aan Cloudflare zijn gedelegeerd. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit hostingperspectief lijkt dit een statische paginadeployment op pages.dev te zijn in plaats van een dedicated standalone server. De technische opzet op zichzelf bevestigt geen misbruik, maar de combinatie van een willekeurig ogend subdomein, inhoud die een merk nabootst en phishingdetecties roept zorgen op over hoe de gehoste pagina mogelijk wordt gebruikt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?