xelvani-gld-zormela-r4x6hz81.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xelvani-gld-zormela-r4x6hz81.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken, inclusief Facebook-branding, een Meta-footer en een aanmeldformulier waarin om een e-mailadres/mobiel nummer en wachtwoord wordt gevraagd. De paginatitel is ook ingesteld op "Facebook", en de zichtbare inhoud wijst op een poging om een gangbare inlogervaring voor sociale media na te bootsen in plaats van een onafhankelijk merk of onafhankelijke dienst te presenteren.
Het domein zelf is een willekeurig gegenereerd subdomein onder pages.dev, een statisch hostingplatform dat vaak wordt gebruikt voor legitieme projecten, maar ook kan worden gebruikt om tijdelijke of wegwerppagina's te publiceren. Op basis van de screenshot en de URL-structuur lijkt deze pagina geen officieel domein van Facebook of Meta te vertegenwoordigen, en kan deze zijn gemaakt om accountgegevens of gerelateerde gebruikersinformatie te verzamelen.
Veiligheidsbeoordeling voor xelvani-gld-zormela-r4x6hz81.pages.dev
Op het moment van deze scan zijn verschillende risico-indicatoren aanwezig. Het domein werd door 5 van de 91 beveiligingsengines gemarkeerd voor phishing-gerelateerde activiteit, en een aanvullende blacklist-achtige controle toonde één generieke vermelding als kwaadaardig. Hoewel sommige dreigingsdatabases geen problemen meldden, vormt de combinatie van meerdere phishing-detecties en een pagina die visueel het inlogscherm van Facebook imiteert een betekenisvolle zorg.
Het domein gebruikt ook een pages.dev-subdomein in plaats van een officiële webproperty van Facebook of Meta, terwijl de paginatitel, branding en het inlogformulier sterk op Facebook lijken. Dat soort mismatch kan wijzen op een look-alike inlogpagina die bedoeld is om inloggegevens te onderscheppen. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishing-detecties, maar nog steeds het vermelden waard is.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met als vermelde vervaldatum van het certificaat 2026-09-29. De site wordt gehost via Cloudflare-infrastructuur op IP-adres 188.114.97.0, met Cloudflare-nameservers en een pages.dev-hostingopzet. DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief bewijst de aanwezigheid van HTTPS op zichzelf geen legitimiteit; phishingpagina's gebruiken doorgaans ook geldige certificaten. De belangrijkste technische zorg hier is niet de transportbeveiliging, maar de kennelijke mismatch tussen het gehoste domein en de loginervaring met branding die het presenteert.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?