7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Login-Oberfläche von Facebook ähnelt. Der Seitentitel lautet "Facebook", der Screenshot zeigt Facebook- und Meta-Branding, und das sichtbare Layout ahmt eine Anmeldeseite für ein Social-Media-Konto mit Feldern für E-Mail/Handynummer und Passwort nach.
Basierend auf der Domainstruktur handelt es sich hierbei nicht um eine offizielle Webadresse von Facebook oder Meta. Sie wird auf einer pages.dev-Subdomain gehostet, die häufig für das Hosting statischer Websites verwendet wird, und die verfügbaren Inhalte deuten darauf hin, dass die Seite möglicherweise dazu bestimmt ist, Anmeldedaten zu sammeln oder Nutzer durch einen kontobezogenen Ablauf wie einen Einspruchs- oder Anmeldeprozess zu leiten.
Die Website scheint kein unabhängiges Unternehmen, keinen Herausgeber und keinen Dienst mit einer eigenen klaren Identität zu repräsentieren. Stattdessen deuten das Branding und die Darstellung der Seite darauf hin, dass sie sich möglicherweise als Facebook-bezogene Login-Seite präsentiert, während sie auf einer nicht zugehörigen gehosteten Subdomain betrieben wird.
Sicherheitsbewertung für 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus zeigt der Screenshot eine Login-Seite, die Facebook eng nachahmt, während eine nicht offizielle Domain verwendet wird, was ein häufiges Anzeichen für das Abgreifen von Zugangsdaten ist.
Der Malware-Scan hat keine schädlichen Dateien erkannt, aber das verringert die Besorgnis hier nicht wesentlich, da Phishing-Seiten häufig auf einfache Webformulare statt auf herunterladbare Malware setzen. Die Blacklist-Daten waren gemischt: Die im Scan gezeigten großen Datenbanken für bösartige Inhalte waren weitgehend unauffällig, aber es gab einen allgemeinen Verdachtseintrag, und auch die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Mail-Reputationssignal ist schwächer als direkte Phishing-Erkennungen, fügt aber dennoch einen geringfügigen Warnhinweis hinzu.
In der Gesamtschau sind die stärksten Indikatoren die Phishing-Erkennungen durch mehrere Engines, die phishingbezogene Kategorisierung und die offensichtliche Nachahmung des Facebook-Brandings auf einer nicht zugehörigen Subdomain. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.46.248 gehostet und verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und dessen Ablaufdatum mit 2026-11-07 angegeben ist. Die Domain ist eine pages.dev-Subdomain, was auf eine Bereitstellung über eine statische Hosting-Plattform statt über einen dedizierten eigenständigen Server hindeutet. DNSSEC scheint nicht signiert zu sein.
Aus Sicherheitssicht sollte das Vorhandensein von HTTPS nicht als Nachweis für Legitimität gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Die Domain existiert seit mehreren Jahren, aber das zentrale Problem ist die offensichtliche Nutzung einer gehosteten Subdomain, um eine gebrandete Login-Seite zu präsentieren, die nichts mit der offiziellen Service-Domain zu tun hat.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?