sp5ct-gonex-biz8-vurem-haliv.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp5ct-gonex-biz8-vurem-haliv.pages.dev
Dit domein lijkt een pagina te hosten op het pages.dev-platform, dat vaak wordt gebruikt voor statische site-implementaties en hosting van webapps. Op basis van de paginatitel en de screenshot presenteert de inhoud zich als een Facebook-inlogpagina, inclusief brandingelementen, een aanmeldformulier en verwijzingen naar Meta-gerelateerde navigatielinks.
De domeinnaam zelf lijkt echter geen officieel webadres van Facebook of Meta te zijn. De combinatie van een willekeurig ogend subdomein op een hostingplatform van een derde partij en een logininterface voor een grote socialemediadienst suggereert dat de pagina mogelijk bedoeld is om een legitiem accountportaal na te bootsen in plaats van een officieel eigendom te zijn dat wordt beheerd door het merk waarnaar wordt verwezen.
Veiligheidsbeoordeling voor sp5ct-gonex-biz8-vurem-haliv.pages.dev
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot een als Facebook gebrand aanmeldformulier terwijl het wordt gehost op een niet-gerelateerd pages.dev-subdomein, wat sterk lijkt op een opzet voor het verzamelen van accountgegevens in plaats van een normale inlogstroom. De aanwezigheid van paden zoals "appeals/submit-appeal-form" kan ook passen bij patronen die soms worden gebruikt in social-engineeringlokmiddelen.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Er werden op het moment van deze scan geen bedreigingen gedetecteerd door verschillende op inhoud gerichte blacklistbronnen, en de malwarescan van bestanden identificeerde geen kwaadaardige bestanden. Het IP-adres van het domein staat echter vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch enige voorzichtigheid toevoegt. Samen genomen met de phishingdetecties door meerdere engines en de kennelijke imitatie van Facebook-branding op een niet-officieel domein, lijkt het algehele risicoprofiel zorgwekkend.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in oktober 2026. De site wordt gehost via Cloudflare-infrastructuur op een pages.dev-subdomein, waarbij de nameservers ook aan Cloudflare zijn gedelegeerd. Deze opzet is gebruikelijk voor legitieme statische hosting, maar kan ook worden gebruikt door kortstondige imitatiepagina's omdat implementatie snel en goedkoop is.
Het domein bestaat al meerdere jaren en is niet recent geregistreerd, al vermindert dat op zichzelf de phishingzorg voor een gehost subdomein niet. DNSSEC lijkt niet ondertekend te zijn en de webserversoftware werd niet geïdentificeerd in de scanuitvoer. Er werden geen kwaadaardige bestanden of gemarkeerde externe links gerapporteerd door de malware-scan op paginaniveau, maar de belangrijkste technische zorg blijft de mismatch tussen het gehoste domein en de gebrande logininhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?