9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt. Der Seitentitel lautet "Facebook", der Screenshot zeigt Facebook-Branding und ein Anmeldeformular, und die Seite enthält Verweise auf facebook.com zusammen mit einem Übermittlungspfad "appeals". Auf Grundlage der sichtbaren Inhalte scheint es sich nicht um eine unabhängige soziale Plattform zu handeln, sondern vielmehr um eine Seite, die sich als mit dem Zugriff auf oder der Wiederherstellung von Facebook-Konten verbunden darstellt.
Die Domain selbst ist eine zufällig wirkende Subdomain unter pages.dev, einer gehosteten Webplattform und keiner offiziellen Facebook-eigenen Domain. Diese Diskrepanz zwischen der angezeigten Marke und dem tatsächlichen Hostnamen ist bemerkenswert. Auf Grundlage der verfügbaren Seiteninhalte und Klassifizierungsdaten scheint diese Website eher mit der Sammlung von Zugangsdaten im Zusammenhang mit sozialen Medien oder kontobezogenem Betrug verbunden zu sein als mit einem legitimen markengebundenen Login-Portal.
Sicherheitsbewertung für 9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Der Screenshot zeigt außerdem eine Login-Seite, die Facebook visuell imitiert, während sie eine nicht zu Facebook gehörende pages.dev-Subdomain verwendet, was auf einen Versuch hindeuten könnte, Kontozugangsdaten von Besuchern zu sammeln, die glauben, sich auf dem offiziellen Dienst zu befinden.
Der Scan auf Malware-Dateien erkannte zum Zeitpunkt der Analyse keine schädlichen Dateien, und die hier gezeigten Prüfungen großer Blacklists für Inhalts-Malware waren ansonsten unauffällig. Ein unauffälliger Dateiscan schließt Credential-Phishing jedoch nicht aus, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blocklist aufgeführt, was eher ein geringfügiges Warnsignal als für sich genommen ein schlüssiger Beleg ist. In diesem Fall sind die stärkeren Indikatoren die Phishing-Erkennungen durch mehrere Engines, die Einstufung als Phishing/Betrug und die sichtbare Markenimitation.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-16. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.70 gehostet, und der Registrar ist CloudFlare, Inc. Die Domain ist seit mehreren Jahren registriert, was der Infrastruktur mitunter Legitimität verleihen kann, das Phishing-Risiko jedoch für sich genommen nicht verringert, wenn Seiteninhalte und Reputationssignale negativ sind.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den Scandaten nicht identifiziert. Die Verwendung einer gehosteten pages.dev-Subdomain mit einer zufällig wirkenden Bezeichnung in Kombination mit Branding, das offenbar eine große Social-Media-Plattform imitiert, ist hier ein relevanterer Anlass zur Sorge als die TLS-Konfiguration selbst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?