w7s6t8-cjkv-0523h-6am230.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van w7s6t8-cjkv-0523h-6am230.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken. De paginatitel is "Facebook", de screenshot toont Facebook- en Meta-branding, en de zichtbare lay-out bootst een standaard inlogpagina voor een socialmedia-account na met velden voor e-mail/mobiel nummer en wachtwoord.
Op basis van de domeinstructuur is dit geen officieel webadres van Facebook, maar een subdomein op pages.dev, een statisch hostingplatform. De aanwezigheid van paden zoals "/appeals/submit-appeal-form/return" en "/send_appeal_request" kan wijzen op een poging om accountgerelateerde informatie te verzamelen onder de schijn van een workflow voor accountherstel of bezwaar.
De site lijkt geen onafhankelijke onderneming of contentuitgever te vertegenwoordigen. In plaats daarvan lijkt deze zich, op basis van de beschikbare pagina-inhoud en classificaties, voor te doen als een inlogportaal dat is gekoppeld aan een groot socialmediaplatform.
Veiligheidsbeoordeling voor w7s6t8-cjkv-0523h-6am230.pages.dev
Verschillende beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 8 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast lijkt de pagina visueel op Facebook terwijl een niet-gerelateerd pages.dev-subdomein wordt gebruikt, wat kan wijzen op een look-alike inlogpagina die bedoeld is om inloggegevens te onderscheppen.
De scan van malwarebestanden heeft geen schadelijke bestanden gedetecteerd, en de grote op content gerichte dreigingsdatabases die in de scan zijn vermeld, waren op dat moment schoon. Dat weegt echter niet op tegen de phishing-gerelateerde detecties en het sterke patroon van visuele imitatie dat in de screenshot wordt getoond. Het IP-adres van het domein stond ook op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishing-detecties, maar nog steeds het vermelden waard is.
Alles bij elkaar genomen suggereert het beschikbare bewijs dat deze pagina een betekenisvol risico op diefstal van inloggegevens kan vormen voor bezoekers die proberen in te loggen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein wordt gehost op Cloudflare-infrastructuur onder het pages.dev-platform, waarbij het opgeloste IP zich bevindt in Toronto, Canada. Het presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport versleuteld lijkt, maar versleuteling alleen verifieert niet dat de site legitiem is.
WHOIS-gegevens geven aan dat het domein ongeveer vijf jaar bestaat en is geregistreerd via CloudFlare, Inc. DNSSEC lijkt niet ondertekend te zijn. De details van de serversoftware en het protocol zijn in de scan niet vastgesteld. Vanuit technisch oogpunt is de belangrijkste zorg niet de TLS-configuratie, maar het kennelijke gebruik van een gehost subdomein om een bekende inlogpagina na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?