vormela-gld-belquro-c8x1hk34.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van vormela-gld-belquro-c8x1hk34.pages.dev
Dit domein wordt gehost op het pages.dev-platform en lijkt een inlogpagina te tonen die is vormgegeven om op Facebook te lijken. De paginatitel is "Facebook," en de screenshot toont branding, lay-out en elementen voor accountaanmelding die verband houden met de socialemediadienst van Meta, waaronder velden voor e-mail/mobiel nummer en wachtwoord.
Op basis van de zichtbare inhoud en de URL-structuur lijkt dit geen officieel Facebook- of Meta-domein te zijn. In plaats daarvan lijkt het een pagina van een derde partij te zijn die is uitgerold op een cloudhosting-subdomein, mogelijk bedoeld om een vertrouwde inlogervaring van een sociaal platform na te bootsen. De aanwezigheid van een pad dat verband houdt met beroep en een formulier voor het invoeren van inloggegevens suggereert dat het mogelijk is ontworpen om accountinformatie van bezoekers te verzamelen.
Veiligheidsbeoordeling voor vormela-gld-belquro-c8x1hk34.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij de detecties het grotendeels classificeerden als phishing of kwaadaardig. Daarnaast lijkt de pagina visueel op Facebook terwijl een niet-gerelateerd pages.dev-subdomein wordt gebruikt, wat kan wijzen op een poging om een bekende dienst na te bootsen en inloggegevens te onderscheppen.
Blacklist- en reputatiegegevens waren gemengd maar nog steeds zorgwekkend. Hoewel verschillende dreigingsdatabases geen actieve verspreiding van malware meldden, was er wel één vermelding van het type browserbescherming aanwezig en stond ook het IP-adres van het domein op één blocklist voor mailreputatie. De scan van malwarebestanden zelf detecteerde geen kwaadaardige bestanden, maar dat sluit pagina's voor het verzamelen van inloggegevens niet uit, omdat die vaak gebruikmaken van eenvoudige webformulieren in plaats van downloadbare malware.
Gezien de combinatie van phishingdetecties door meerdere engines, de imitatie van een inlogpagina van een groot merk en het ontbreken van een legitiem domein dat eigendom is van het merk, kan deze website op het moment van deze scan potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.104. Het domein gebruikt Cloudflare-nameservers en lijkt te zijn uitgerold als een gehoste subsite op het pages.dev-platform. DNSSEC is niet ingeschakeld voor deze hostnaam.
Vanuit technisch oogpunt moet de aanwezigheid van geldige SSL/TLS niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's doorgaans ook HTTPS gebruiken. De scan identificeerde geen kwaadaardige bestanden of gemarkeerde externe links, maar de inhoud van de pagina, het hostingmodel en de phishingdetecties van meerdere beveiligingsengines zijn in dit geval de belangrijkere aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?