xelquza-gld-larnemi-c2p8hq53.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xelquza-gld-larnemi-c2p8hq53.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken, inclusief Facebook-branding, een inlogformulier en Meta-gerelateerde voettekstlinks. De paginatitel is "Facebook" en de zichtbare inhoud suggereert dat de pagina zich probeert voor te doen als een pagina voor accountaanmelding of accountherstel, in plaats van als een onafhankelijke website met een eigen merkidentiteit.
Het domein zelf is een willekeurig ogend subdomein onder pages.dev, wat een gehost webplatform is en geen officieel domein dat eigendom is van Facebook. Op basis van de screenshot en de URL-structuur kan de pagina bedoeld zijn om gebruikersgegevens of inzendingen van bezwaarformulieren te verzamelen, terwijl zij een bekende socialemediadienst imiteert.
Veiligheidsbeoordeling voor xelquza-gld-larnemi-c2p8hq53.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of anderszins kwaadaardig. Daarnaast imiteert de pagina visueel Facebook terwijl deze wordt gehost op een niet-gerelateerd pages.dev-subdomein, wat een sterk teken is dat zij mogelijk probeert bezoekers te misleiden om accountgegevens of andere gevoelige informatie in te voeren.
Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in de bemonsterde paginabronnen, weegt dat niet op tegen de sterkere phishingindicatoren. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard. De combinatie van phishingdetecties door meerdere engines, imitatie van een groot platform, het ontbreken van een betekenisvolle onafhankelijke site-identiteit en een zeer lage gepubliceerde vertrouwensscore wijst op een aanzienlijke kans op misbruik.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services en wordt gehost achter Cloudflare-infrastructuur op een IP-adres in Canada. Het domein is een pages.dev-subdomein in plaats van een op zichzelf staand domein met merknaam, en de geldigheid van het certificaat duidt alleen op versleuteld transport, niet op de legitimiteit van de pagina-inhoud.
DNSSEC lijkt niet ondertekend te zijn en de webserversoftware werd in de scangegevens niet geïdentificeerd. De pagina verwijst naar standaard statische assets en een formuliergerelateerd pad zoals /send_appeal_request, wat consistent is met een workflow voor het verzamelen van inloggegevens of met een accountthema. Vanuit technisch perspectief is de voornaamste zorg niet de levering van malware, maar het kennelijke gebruik van gehoste infrastructuur om een overtuigende imitatie-inlogpagina te presenteren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?