xelmavi-vrk-belquna-p2t9dk81.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xelmavi-vrk-belquna-p2t9dk81.pages.dev
Dit domein wordt gehost op het pages.dev-platform en lijkt zich voor te doen als een Facebook-inlogpagina. De paginatitel is "Facebook," en de screenshot toont een aanmeldformulier dat is vormgegeven om op de branding van Facebook te lijken, inclusief verwijzingen naar Meta en vertrouwde elementen voor accountaanmelding. Op basis van de zichtbare inhoud lijkt de site bedoeld om inloggegevens van gebruikers te verzamelen in plaats van onafhankelijke originele inhoud aan te bieden.
De domeinnaam zelf is een lange, willekeurig ogende subdomeinnaam in plaats van een officieel webadres van Facebook of Meta. Die mismatch, gecombineerd met de inhoud van de pagina met social-mediathema en het zichtbare inlogformulier, wijst erop dat de pagina mogelijk een bekend platform nabootst. Op basis van de beschikbare gegevens lijkt de site niet te worden beheerd door Facebook of Meta, maar door een niet-gerelateerde partij die gebruikmaakt van een in de cloud gehoste deployment.
Veiligheidsbeoordeling voor xelmavi-vrk-belquna-p2t9dk81.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing-gerelateerd, en meerdere aanbieders van webclassificatie brachten het in verband met phishing, fraude of inhoud met social-mediathema. De screenshot toont ook een inlogpagina die Facebook sterk nabootst terwijl een niet-gerelateerd pages.dev-subdomein wordt gebruikt, wat kan wijzen op een poging om inloggegevens te onderscheppen door op een vertrouwd merk te lijken.
De scan van malwarebestanden heeft op het moment van de analyse geen schadelijke bestanden gedetecteerd, en verschillende grote dreigingsdatabases waren schoon. Eén blacklistvermelding meldde echter een generieke verdachte vermelding, en het IP-adres van het domein staat op één blocklist voor mailreputatie, wat een zwakker signaal is maar nog steeds het vermelden waard. In dit geval wegen die schonere signalen minder zwaar dan de phishingdetecties door meerdere engines en de zichtbare merknabootsing op de pagina.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, waarbij de hosting- en DNS-infrastructuur via Cloudflare wordt gerouteerd. Het opgeloste IP-adres is 172.66.47.44, op basis van beschikbare hostinggegevens gelokaliseerd in Toronto, Canada. Het domein is geregistreerd sinds 2020 en verloopt in 2027, wat betekent dat het geen nieuw aangemaakt domein is, ook al kan de inhoud van de huidige subpagina recent zijn.
DNSSEC lijkt niet ondertekend te zijn, en de webserversoftware werd niet geïdentificeerd in de scangegevens. Het gebruik van een gerenommeerde CDN en een geldig certificaat helpt bij transportversleuteling, maar die technische factoren verifiëren op zichzelf de legitimiteit niet. De belangrijkste technische zorg hier is het kennelijke gebruik van een in de cloud gehost subdomein om een inlogpagina te presenteren die lijkt op die van een groot sociaal platform.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?