bervani-gld-zarqumi-r2x6hz83.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bervani-gld-zarqumi-r2x6hz83.pages.dev
Diese Domain scheint auf der Plattform pages.dev gehostet zu werden, die üblicherweise für statische Websites und leichtgewichtige Webanwendungen genutzt wird, die über die Cloudflare-Infrastruktur bereitgestellt werden. Der Seitentitel und der Screenshot deuten darauf hin, dass sie sich als Facebook-Anmeldeseite ausgibt, einschließlich mit Meta verbundener Branding-Elemente und eines Anmeldeformulars, das nach einer E-Mail-/Mobilnummer und einem Passwort fragt.
Auf Grundlage der sichtbaren Inhalte scheint die Website keinen eigenständigen Geschäftsbetrieb oder Informationsdienst zu repräsentieren. Stattdessen scheint sie das Erscheinungsbild und die Struktur der Authentifizierungsseite von Facebook nachzuahmen, einschließlich konto- und einspruchsbezogener Pfade in den aufgeführten URLs. Der Betreiber wird auf der Seite nicht identifiziert, und auch der Domainname selbst scheint nicht mit den offiziellen Webpräsenzen von Facebook übereinzustimmen.
Sicherheitsbewertung für bervani-gld-zarqumi-r2x6hz83.pages.dev
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge. Die Domain wurde von 6 von 91 Sicherheits-Engines als Phishing eingestuft, und die Seite ähnelt optisch einem Facebook-Anmeldebildschirm, während sie auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird. Diese Diskrepanz zwischen der angezeigten Marke und der tatsächlichen Domain kann auf eine täuschend ähnliche Seite hindeuten, die dazu bestimmt ist, Zugangsdaten oder andere sensible Informationen zu erfassen.
Der zusätzliche Kontext ist gemischt, aber weiterhin warnend. Ein Malware-Scan hat zum Zeitpunkt der Analyse keine schädlichen Dateien identifiziert, und die hier aufgeführten großen Datenbanken für Content-Malware-Bedrohungen waren weitgehend unauffällig; die IP-Adresse der Domain ist jedoch auf einer Blockliste für Mail-Reputation aufgeführt, und eine Blacklist-Quelle kennzeichnete die Website ebenfalls mit einer generischen Klassifizierung als bösartiges Objekt. Diese Signale sind schwächer als direkte Phishing-Erkennungen, tragen jedoch eher zum Gesamtrisikobild bei, als es auszugleichen.
Angesichts der Kombination aus Phishing-Erkennungen durch mehrere Engines, Markenimitation und einer Oberfläche zur Eingabe von Zugangsdaten auf einer nicht offiziellen Domain kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde und am 2026-09-29 abläuft. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.2 gehostet, mit Cloudflare-Nameservern und Registrar-Diensten. Die zugrunde liegende Webserver-Software wurde in der Scan-Ausgabe nicht identifiziert.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Domain selbst ist mehrere Jahre alt, aber da es sich um eine pages.dev-Subdomain auf einer Shared-Hosting-Plattform handelt, verringert das Alter allein das Risiko nicht wesentlich, wenn die sichtbaren Inhalte offenbar ein großes Login-Portal nachahmen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?