sp4ct-korevak-biz8-salim-dorux.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp4ct-korevak-biz8-salim-dorux.pages.dev
Dit domein wordt gehost op het pages.dev-platform, dat vaak wordt gebruikt om statische websites te publiceren via de hostinginfrastructuur van Cloudflare. De hostnaam zelf lijkt machinaal gegenereerd of willekeurig samengesteld in plaats van merkgebonden, en duidt niet op een duidelijke identiteit van een bedrijf, organisatie of publieke dienst. Op basis van de beschikbare categoriseringsgegevens is de pagina door meerdere webclassificatieproviders in verband gebracht met phishing- en fraudegerelateerde activiteit.
De site lijkt geen gevestigd zelfstandig merk of conventionele bedrijfswebsite te vertegenwoordigen. In plaats daarvan lijkt het een subdomein te zijn dat is uitgerold op een gedeeld hostingplatform, wat kan worden gebruikt voor legitieme projecten maar ook voor tijdelijke of wegwerppagina's. Op basis van de domeinstructuur en classificatiesignalen kan deze pagina zijn aangemaakt voor een campagne met een beperkt doel in plaats van als een langdurige publiek toegankelijke website.
Veiligheidsbeoordeling voor sp4ct-korevak-biz8-salim-dorux.pages.dev
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot zorgen over dit domein. Het werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Hoewel de malwarescan geen schadelijke bestanden heeft vastgesteld in de bemonsterde inhoud, maken phishingpagina's vaak gebruik van misleidende formulieren of imitatie in plaats van downloadbare malware, zodat een schone bestandsscan de zorg die voortvloeit uit de bredere reputatiegegevens niet wezenlijk vermindert.
Blacklist- en reputatiecontroles gaven een gemengd beeld. Grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch wijst de combinatie van herhaalde phishingclassificaties, het ontbreken van een gevestigd verkeersprofiel en het patroon van een wegwerpachtig ogend subdomein op een verhoogd risico.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
Het domein wordt bediend via Cloudflare-infrastructuur en verwijst naar een IP-adres in Toronto, Canada. Het gebruikt een geldig SSL-certificaat uitgegeven door Google Trust Services, met een vervaldatum in oktober 2026. De registrar is CloudFlare, Inc., en de domeinleeftijd is ongeveer vijf jaar, wat aangeeft dat het niet recent is geregistreerd, hoewel dit op zichzelf de phishingzorgen voor een gehost subdomein niet vermindert.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk geen voordeel hebben van DNSSEC-validatie. De webserver wordt geïdentificeerd als Cloudflare, en de waargenomen links verwijzen grotendeels naar foutafhandelings- en challengebronnen van Cloudflare, wat erop wijst dat de pagina momenteel mogelijk achter beschermende of foutgerelateerde infrastructuur zit in plaats van tijdens de scan veel directe site-inhoud bloot te geven.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?