startphntum.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van startphntum.pages.dev
Het domein startphntum.pages.dev lijkt een site te zijn die wordt gehost op Cloudflare Pages, een platform dat vaak wordt gebruikt om statische websites en webapplicaties te publiceren onder het pages.dev-subdomein. Op basis van de beschikbare categorisatiegegevens is deze pagina door meerdere webclassificatieproviders in verband gebracht met phishing, fraude en activiteiten gerelateerd aan financiële diensten, in plaats van met een conventionele zakelijke, media- of informatieve website.
De hostnaam zelf identificeert niet duidelijk een bekende organisatie, merknaam of openbare dienst, en de scangegevens wijzen niet op een goed gevestigde legitieme webaanwezigheid, zoals een gerangschikte mainstreamsite of een duidelijk gebrandmerkt bedrijfsdomein. Gezien de combinatie van het hostingmodel, het ontbreken van een verkeersrangschikking en phishinggerelateerde classificaties, lijkt de site waarschijnlijker een wegwerppagina of een webpagina met een beperkt doel te zijn dan een al lang bestaande primaire website van een erkende exploitant.
Veiligheidsbeoordeling voor startphntum.pages.dev
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Hoewel één malwarescan meldde dat er geen schadelijke bestanden en geen gemarkeerde externe links waren, weegt dat resultaat niet op tegen de bredere consensus die wijst op het verzamelen van inloggegevens of misleidende activiteit. De domeinnaam lijkt ook ongebruikelijk en kan zijn opgesteld om op een andere dienst of merknaam te lijken, wat in overeenstemming kan zijn met look-alike misbruik.
De blacklistresultaten waren gemengd in plaats van volledig schoon: grote databases voor kwaadaardige content in de verstrekte gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Dat type vermelding is een zwakker signaal dan directe phishingdetecties, maar in dit geval voegt het een kleine mate van voorzichtigheid toe in plaats van de bezorgdheid te verminderen. De site is meerdere jaren oud en gebruikt geldige HTTPS, maar leeftijd en versleuteling alleen compenseren het aantal phishinggerelateerde detecties niet op betekenisvolle wijze.
Na een handmatige beoordeling door het PCRisk-team is de gepubliceerde vertrouwensscore aangepast om aanvullende context weer te geven. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat, op basis van de verstrekte gegevens, geldig blijft tot 2026-10-14. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.46.217, waarbij Cloudflare wordt vermeld als zowel hostingprovider als webserverlaag. Het domein gebruikt Cloudflare-nameservers en is geregistreerd via CloudFlare, Inc.
Vanuit DNS- en configuratieperspectief is het domein niet ondertekend met DNSSEC, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Er werden in de verstrekte scan op paginaniveau geen schadelijke bestanden, gemarkeerde uitgaande links of iframes vastgesteld, maar de bredere reputatiegegevens tonen aanzienlijke phishinggerelateerde detecties, wat in dit geval de belangrijkere technische zorg is.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?