vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Dit domein lijkt te worden gehost op een pages.dev-subdomein dat is gekoppeld aan een platform voor hosting van statische sites, in plaats van op een officieel merkdomein. Op basis van de paginatitel, screenshot en zichtbare interface-elementen presenteert de pagina zich als een Facebook-inlogscherm en gebruikt zij branding die is gekoppeld aan de socialemediadiensten van Meta.
De getoonde inhoud omvat een gebruikersnaam-/e-mailveld, wachtwoordveld, inlogknop en links die zijn vormgegeven om te lijken op opties voor toegang tot en herstel van Facebook-accounts. De domeinnaam zelf is een lange, willekeurig ogende tekenreeks die niet overeenkomt met de officiële webeigendommen van Facebook, wat erop wijst dat deze pagina mogelijk bedoeld is om een legitieme socialmedia-inlogervaring na te bootsen in plaats van te dienen als een onafhankelijk gebrande website.
Veiligheidsbeoordeling voor vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen omschreven als phishing of kwaadaardig gedrag. Daarnaast toont de screenshot een inlogpagina die visueel op Facebook lijkt, terwijl deze wordt gehost op een niet-gerelateerd pages.dev-subdomein, wat kan wijzen op een poging om accountgegevens te verzamelen door een bekende dienst na te bootsen.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Hoewel verschillende dreigingsdatabases geen actieve vermeldingen rapporteerden, vermeldde één mail-reputatieblocklist het IP-adres van het domein, en gaf één blacklistbron ook een verdachte vermelding terug. De scan van malwarebestanden detecteerde geen kwaadaardige bestanden, maar dat sluit pagina's voor het oogsten van inloggegevens niet uit, omdat die vaak vertrouwen op misleidende pagina-inhoud in plaats van op downloadbare malware.
Het domein is meerdere jaren oud en gebruikt geldige HTTPS, maar die factoren wegen niet op tegen de phishingachtige presentatie, het niet-gerelateerde hostingdomein en de consensus van detectie door meerdere engines. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het certificaat was geldig op het moment van deze scan. De site lijkt te worden gehost via Cloudflare-infrastructuur op IP-adres 188.114.96.2, met Cloudflare-nameservers en een pages.dev-implementatiepatroon dat overeenkomt met statische hosting.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. De serversoftware en het onderhandelde protocol werden niet geïdentificeerd in de scanuitvoer. Er werden geen kwaadaardige bestanden of gemarkeerde externe links gedetecteerd in de scan van paginabronnen, maar de aanwezigheid van een ogenschijnlijk formulier voor inloggegevens op een niet-officieel merkdomein is een belangrijkere zorg dan alleen de onderliggende hostingconfiguratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?