usg-23up4-mcea1t-2e7cp-g6tdd6.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van usg-23up4-mcea1t-2e7cp-g6tdd6.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken. De paginatitel is "Facebook," en de screenshot toont branding, lay-out en elementen voor accountaanmelding die geassocieerd worden met Meta's socialemediaplatform in plaats van met een onafhankelijke dienst met een eigen identiteit.
Het domein zelf gebruikt een pages.dev-subdomein op het hostingplatform van Cloudflare, dat vaak wordt gebruikt voor de uitrol van statische sites. Op basis van de zichtbare inhoud en de URL-structuur kan de pagina bedoeld zijn om inloggegevens te verzamelen of bezoekers door een accountgerelateerde workflow te leiden, zoals een bezwaar- of aanmeldingsproces, terwijl zij zich voordoet als een Facebook-gerelateerde pagina.
Er is in de scangegevens geen duidelijke aanwijzing dat dit een officieel door Meta beheerd domein is. In plaats daarvan suggereert de combinatie van een niet-officiële hostnaam, Facebook-branding en inlogverzoeken dat de site mogelijk een bekende socialemediadienst imiteert.
Veiligheidsbeoordeling voor usg-23up4-mcea1t-2e7cp-g6tdd6.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of anderszins kwaadaardig. Daarnaast presenteert de pagina zich visueel als een Facebook-inlogscherm terwijl deze draait op een pages.dev-subdomein dat geen officieel webadres van Facebook of Meta lijkt te zijn. Die mismatch is een sterke aanwijzing dat de site mogelijk probeert een vertrouwd merk te imiteren.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote op content gerichte dreigingsdatabases in de aangeleverde scan waren schoon op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. De scan van malwarebestanden detecteerde geen gemarkeerde bestanden, maar schone bestandsresultaten wegen niet op tegen de sterkere phishingindicatoren wanneer de inhoud van de pagina zelf een inlogportaal lijkt na te bootsen.
Alles bij elkaar genomen wijzen de mismatch in branding, het formulier voor het invoeren van inloggegevens, het ontbreken van een gevestigde reputatie en phishingdetecties door meerdere engines op een aanzienlijke kans op misleidende bedoelingen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.44.79, waarbij nameservers ook aan Cloudflare zijn gedelegeerd. De site presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport versleuteld lijkt; een geldige HTTPS duidt op zichzelf echter niet op legitimiteit. DNSSEC lijkt niet ondertekend te zijn.
De serverstack wordt gedeeltelijk verhuld door het hostingplatform, en de scan heeft geen specifieke origin-webserver geïdentificeerd. Het domein is ongeveer vijf jaar oud, maar omdat dit een pages.dev-subdomein is, weerspiegelt de leeftijd van de bovenliggende registratie niet noodzakelijkerwijs de leeftijd of betrouwbaarheid van de specifiek gehoste inhoud. Een opvallende technische zorg is het gebruik van een hosting-subdomein van een derde partij om een inlogpagina voor een groot merk te presenteren, wat mogelijk niet overeenkomt met de verwachte officiële infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?