8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Diese Domain scheint eine Webseite auf der Plattform pages.dev zu hosten, einem Static-Site-Hosting-Dienst, der häufig für leichtgewichtige Webanwendungen und Landingpages verwendet wird. Basierend auf dem Seitentitel, dem Screenshot und dem sichtbaren Branding gibt sich die Seite als Facebook-Anmeldeseite aus und enthält Meta-bezogene visuelle Elemente, Felder zur Kontoanmeldung sowie Links, die so gestaltet sind, dass sie dem offiziellen Dienst ähneln.
Der Domainname selbst ist eine zufällig wirkende Subdomain und keine offizielle Webadresse von Facebook oder im Besitz von Meta. Diese Diskrepanz deutet in Verbindung mit den auf Anmeldung ausgerichteten Inhalten und einem URL-Pfad mit Bezug auf Einsprüche darauf hin, dass die Seite möglicherweise dazu bestimmt ist, Zugangsdaten für Konten oder andere Benutzereingaben zu erfassen, während sie eine bekannte Social-Media-Plattform imitiert. Auf Grundlage der verfügbaren Inhalte scheint sie nicht über eine offizielle Facebook-Domain betrieben zu werden.
Sicherheitsbewertung für 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Seite imitiert visuell die Anmeldeoberfläche von Facebook, wird jedoch auf einer nicht zugehörigen pages.dev-Subdomain mit zufällig wirkendem Namen gehostet und nicht auf einer offiziellen Domain von Facebook oder Meta. Darüber hinaus stuften 5 von 91 Sicherheits-Engines die URL wegen phishingbezogener Aktivitäten als auffällig ein, und eine Quelle zur Webklassifizierung kategorisierte sie als Phishing und Betrug.
Andere Signale waren uneinheitlich. Der Malware-Scan erkannte keine als auffällig markierten Dateien, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten die Domain zum Zeitpunkt des Scans nicht. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Die Kombination aus Markenimitation, Feldern zur Eingabe von Zugangsdaten, fehlender etablierter Website-Identität und Phishing-Erkennungen durch mehrere Engines erhöht die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-19 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.46.223 gehostet, mit Cloudflare-Nameservern und einem pages.dev-Bereitstellungsmuster, das mit statischem Hosting übereinstimmt. Die Domain ist etwa 5 Jahre alt, wobei dieses Alter den hier bereitgestellten Kontext des Subdomain-Eintrags widerspiegelt und für sich genommen keine Legitimität belegt.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in der Scan-Ausgabe nicht identifiziert. Aus Sicherheitssicht liegt das Hauptproblem nicht in der TLS-Konfiguration, sondern in der offensichtlichen Nutzung einer gehosteten Subdomain, um die Login-Seite einer großen Marke nachzuahmen. Eine solche Infrastrukturkonfiguration kann die schnelle Bereitstellung und den Austausch irreführender Seiten ermöglichen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?