811l-qli1k-zimqih-1tbl-9qv8w5.pages.dev
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 811l-qli1k-zimqih-1tbl-9qv8w5.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet und scheint eine Login-Seite bereitzustellen, die so gestaltet ist, dass sie Facebook ähnelt. Der Seitentitel lautet "Facebook", und der Screenshot zeigt vertrautes Facebook-Branding, ein Formular für Benutzername/Passwort sowie Meta-bezogene Footer-Links, was darauf hindeutet, dass die Website versucht, eine Anmeldeerfahrung für ein Social-Media-Konto nachzuahmen, anstatt als eigenständiger Dienst zu fungieren.
Basierend auf der Domainstruktur scheint dies keine offizielle Facebook- oder Meta-eigene Webadresse zu sein. Die zufällig wirkende Subdomain-Zeichenfolge und die Nutzung einer generischen Hosting-Plattform sind für die Login-Infrastruktur großer, an Verbraucher gerichteter Dienste nicht typisch. Verfügbare Klassifizierungsdaten ordnen die Website zudem Phishing- und betrugsbezogenen Kategorien zu, statt einem legitimen sozialen Netzwerkdienst.
Sicherheitsbewertung für 811l-qli1k-zimqih-1tbl-9qv8w5.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Seite, die die Login-Oberfläche von Facebook eng nachahmt, während sie eine nicht offizielle Domain verwendet, was auf einen Versuch hindeuten kann, durch die Ähnlichkeit mit einer bekannten Social-Media-Marke Zugangsdaten für Konten zu sammeln.
Der Malware-Scan identifizierte keine schädlichen Dateien in den beprobten Seitenressourcen, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Dies wiegt jedoch die stärkeren Phishing-Indikatoren aus den Multi-Engine-Erkennungen, die irreführende visuelle Darstellung und die Tatsache nicht auf, dass die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist geführt wird. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde. Das bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann, dies sollte jedoch nicht als Nachweis für Legitimität gewertet werden. Sie wird über die Cloudflare-Infrastruktur auf der IP-Adresse 188.114.96.2 gehostet, wobei die Nameserver ebenfalls an Cloudflare delegiert sind. Die Domain selbst ist mehrere Jahre alt, obwohl pages.dev-Hosting genutzt werden kann, um beliebige Unterseiten zu veröffentlichen, die nichts mit dem Alter oder dem Ruf der breiteren Plattform zu tun haben.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den Scandaten nicht identifiziert. In den beprobten Ressourcen wurden keine schädlichen Dateien oder markierten externen Links gefunden, aber das primäre technische Problem hier ist die offensichtliche Nachahmung einer großen Login-Seite auf einer nicht offiziellen Domain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?