xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Dit domein wordt gehost op het pages.dev-platform en lijkt een inlogpagina te tonen die is vormgegeven om op Facebook te lijken, inclusief Facebook-branding, een Meta-footer en velden voor accountaanmelding. De paginatitel is "Facebook" en de zichtbare inhoud suggereert dat de pagina probeert een inlogervaring voor sociale media na te bootsen in plaats van als een onafhankelijke dienst met eigen branding te functioneren.
Op basis van de domeinstructuur en de inhoud van de pagina lijkt dit geen officieel domein van Facebook of Meta te zijn. De lange, willekeurig ogende subdomeinreeks en de aanwezigheid van paden zoals "send_appeal_request" en "submit-appeal-form" kunnen wijzen op een landingspagina met als thema het verzamelen van inloggegevens of accountbezwaar, ontworpen om gebruikersinformatie te verzamelen.
Veiligheidsbeoordeling voor xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij verschillende het als phishing-gerelateerd classificeerden, en meerdere webclassificatiebronnen brachten het in verband met phishing, fraude of inhoud met een socialemediathema. De screenshot toont ook een met Facebook gebrandmerkt inlogformulier dat wordt gehost op een niet-Facebook-domein, dat sterk lijkt op de legitieme dienst en mogelijk bedoeld is om bezoekers te misleiden zodat zij accountgegevens invoeren.
Blacklistgegevens waren gemengd op het moment van deze scan. Grote databases voor kwaadaardige inhoud die in de scan werden getoond, waren grotendeels schoon, maar één blacklistvermelding duidde op een suspicious-object-vermelding, en het IP-adres van het domein stond ook vermeld op één mail-reputation-blocklist. Hoewel een op DNS gebaseerde mail-reputation-vermelding op zichzelf een zwak signaal zou zijn, voegt deze enige extra voorzichtigheid toe in combinatie met de sterkere phishingindicatoren hierboven.
De scan van malwarebestanden detecteerde geen schadelijke bestanden in de bemonsterde inhoud, maar dat weegt niet op tegen de bredere phishing-gerelateerde indicatoren en de kennelijke imitatie van een bekende inlogpagina. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, met een certificaatvervaldatum tot 2026-11-03. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.126, met Cloudflare-nameservers en een registrar die ook met Cloudflare is geassocieerd. Het domein zelf is meerdere jaren oud, hoewel die leeftijd mogelijk de registratie van het pages.dev-subdomein weerspiegelt in plaats van de betrouwbaarheid van de specifieke inhoud die momenteel wordt aangeboden.
DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn. De webserversoftware en details over ondersteunde protocollen werden in de verstrekte gegevens niet geïdentificeerd. Er werden geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan, maar de belangrijkste technische zorg is niet de levering van exploits; het is het kennelijke gebruik van een in de cloud gehoste pagina om een bekend inlogportaal na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?