tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Dit domein lijkt te worden gehost op pages.dev, een hostingplatform voor statische sites dat vaak wordt gebruikt om lichte webapplicaties en landingspagina's te publiceren. Op basis van de screenshot en de paginatitel presenteert de site zich als een Facebook-inlogpagina, met gebruik van Facebook- en Meta-branding, een vertrouwde inlogindeling en prompts voor accounttoegang.
De domeinnaam zelf lijkt geen officieel webadres van Facebook of Meta te zijn. In plaats daarvan gebruikt deze een willekeurig ogende subdomeinreeks onder het gedeelde domein van een hostingprovider, wat kan wijzen op een tijdelijke of wegwerpimplementatie in plaats van een officieel bedrijfseigendom. De aanwezigheid van paden zoals "/appeals/submit-appeal-form/return" en "/send_appeal_request" suggereert dat de pagina mogelijk is ontworpen om accountgerelateerde informatie te verzamelen onder de schijn van een bezwaar- of inlogworkflow.
Veiligheidsbeoordeling voor tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Er zijn meerdere waarschuwingssignalen vastgesteld op het moment van deze scan. De pagina imiteert visueel de inloginterface van Facebook, maar wordt gehost op een niet-gerelateerd pages.dev-subdomein in plaats van op een officieel Facebook- of Meta-domein. Daarnaast markeerden 12 van de 91 security-engines de URL, grotendeels met phishinggerelateerde beoordelingen. Dat niveau van overeenstemming tussen meerdere engines is een betekenisvolle risico-indicator, vooral in combinatie met een inlogformulier dat om inloggegevens voor een bekend platform vraagt.
Controles tegen blacklists en dreigingsdatabases gaven gemengde resultaten in plaats van volledig schone resultaten. Grote databases voor kwaadaardige content in de verstrekte gegevens meldden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Die DNS-gebaseerde vermelding is een zwakker signaal dan directe phishingdetecties, maar voegt eerder een kleine mate van voorzichtigheid toe dan geruststelling.
Alles bij elkaar genomen suggereren de mismatch in branding, de interface voor het verzamelen van inloggegevens en de brede phishingconsensus onder security-engines dat deze pagina mogelijk bedoeld is om Facebook na te bootsen en inloggegevens van gebruikers te onderscheppen. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-10-19. Een geldig certificaat geeft echter alleen versleuteld transport aan en verifieert niet dat de pagina een officieel eigendom van Facebook of Meta is. Het domein wordt gehost via Cloudflare-infrastructuur op IP-adres 188.114.97.2, waarbij de nameservers ook aan Cloudflare zijn gedelegeerd.
Het domeinrecord toont een leeftijd van ongeveer vijf jaar, maar omdat dit een subdomein op pages.dev is, kan de zichtbare pagina-inhoud veel recenter zijn uitgerold dan de registratiedatum van het bovenliggende domein doet vermoeden. DNSSEC lijkt niet ondertekend te zijn en de webserversoftware werd in de scangegevens niet geïdentificeerd. De belangrijkste technische zorg is niet de TLS-configuratie, maar het kennelijke gebruik van een gehost subdomein om een loginpagina met branding te presenteren die mogelijk niet toebehoort aan het weergegeven merk.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?