xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Facebook te lijken, inclusief Facebook-branding, een inlogformulier en Meta-gerelateerde voettekstlinks. De paginatitel is "Facebook," en de screenshot toont een lay-out die een algemene aanmeldpagina van een sociaalmediaplatform nabootst in plaats van een eigen onafhankelijk merk of dienst te presenteren.
Het domein zelf is een willekeurig gegenereerd subdomein onder pages.dev, een hostingplatform dat vaak wordt gebruikt voor statische webinhoud. Op basis van de zichtbare inhoud en de gelinkte paden, zoals appeal-gerelateerde endpoints en routes voor het indienen van logingegevens, kan de pagina bedoeld zijn om accountgegevens of andere gebruikersinvoer te verzamelen terwijl zij zich voordoet als een vertrouwde bestemming op sociale media.
Er is in de scangegevens geen duidelijk bewijs dat de feitelijke beheerder van deze pagina identificeert. Op basis van de branding en de paginastructuur lijkt dit geen officieel domein van Facebook te zijn.
Veiligheidsbeoordeling voor xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij de detecties consequent phishing-gerelateerd gedrag beschreven. Daarnaast toont de screenshot een inlogpagina die Facebook nauw nabootst terwijl deze wordt gehost op een niet-gerelateerd pages.dev-subdomein, wat kan wijzen op een poging om op een bekende dienst te lijken en gebruikersgegevens buit te maken.
De resultaten van blocklists en dreigingsdatabases waren gemengd. Grote op inhoud gerichte dreigingsdatabases die in de scan waren opgenomen, meldden het domein niet op het moment van testen, en de malwarescan detecteerde geen schadelijke bestanden. Het IP-adres van het domein stond echter wel op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar toch reden geeft tot extra voorzichtigheid. De combinatie van meerdere phishingclassificaties, een niet-officieel hostingdomein en een logininterface met branding is zorgwekkender dan alleen de schone bestandsscan.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-10-19. De site wordt gehost via Cloudflare-infrastructuur op IP-adres 188.114.96.0, waarbij de nameservers ook naar Cloudflare verwijzen. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitscontrole.
Vanuit infrastructuurperspectief bewijst het gebruik van HTTPS en een grote hostingprovider op zichzelf geen legitimiteit. Het domein is ongeveer 5 jaar oud, maar dit is een pages.dev-subdomein in plaats van een zelfstandig merkdomein, en de zichtbare inhoud lijkt een inlogpagina van een derde partij na te bootsen. Die mismatch tussen hostingidentiteit en gepresenteerd merk is een opvallend technisch aandachtspunt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?