sp4ct-nardevon-biz8-zurem-kasol.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp4ct-nardevon-biz8-zurem-kasol.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken, inclusief Facebook-branding, een Meta-footer en velden voor e-mail/mobiel nummer en wachtwoord. De paginatitel is "Facebook" en de zichtbare inhoud suggereert dat de pagina zich presenteert als een accountinlog- of accountherstelgerelateerde pagina.
Het domein zelf is een lang subdomein zonder merknaam onder pages.dev, wat een statisch hostingplatform is en geen officieel domein dat eigendom is van Facebook. Op basis van de screenshot en de URL-structuur kan de pagina bedoeld zijn om gebruikersgegevens of andere accountgerelateerde informatie te verzamelen terwijl zij een bekende socialemediadienst imiteert.
Uit de verstrekte gegevens blijkt niet dat deze pagina wordt beheerd door Meta of Facebook. De combinatie van hosting door een derde partij, een presentatie in Facebook-stijl en paden die verwijzen naar beroep/inloggen suggereert dat het mogelijk om een imitatiepagina gaat in plaats van om een officieel service-eindpunt.
Veiligheidsbeoordeling voor sp4ct-nardevon-biz8-zurem-kasol.pages.dev
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij de detecties het grotendeels classificeerden als phishing of anderszins kwaadaardig. Daarnaast lijkt de pagina visueel op het inlogscherm van Facebook terwijl deze wordt gehost op een niet-gerelateerd pages.dev-subdomein, wat kan wijzen op een look-alikepagina die bedoeld is om een bekend merk te imiteren.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Verschillende grote dreigingsdatabases die op inhoud zijn gericht vermeldden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond wel vermeld op één blocklist voor mailreputatie. Dat type vermelding is een zwakker signaal dan directe phishingdetecties, maar het voegt nog steeds een kleine mate van voorzichtigheid toe aan het totaalbeeld.
Hoewel de malwarescan geen schadelijke bestanden detecteerde in de bemonsterde inhoud, vertrouwen phishingpagina's vaak op misleidend paginaontwerp in plaats van op downloadbare malware. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met een vervaldatum van 2026-10-19. De site wordt gehost via Cloudflare-infrastructuur op IP-adres 188.114.96.2, waarbij de hosting op basis van beschikbare gegevens is gelokaliseerd in Toronto, Canada. Het domein is een pages.dev-subdomein, wat wijst op uitrol op een statisch hostingplatform in plaats van op een dedicated zelfstandige websiteomgeving.
WHOIS-gegevens geven aan dat het domeinrecord sinds 2020 bestaat, hoewel die leeftijd het bredere geregistreerde gehoste domein weerspiegelt en niet noodzakelijk de leeftijd of legitimiteit van deze specifieke subpagina-implementatie vaststelt. DNSSEC lijkt unsigned te zijn. Er werd geen serversoftware geïdentificeerd in de verstrekte scangegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?