btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Facebook-Anmeldeoberfläche ähnelt, einschließlich Facebook-Branding, einer Meta-Fußzeile und eines Anmeldeformulars, das nach einer E-Mail-/Mobilnummer und einem Passwort fragt. Der Seitentitel lautet "Facebook", und das sichtbare Layout entspricht eher einem Anmeldeportal für ein Social-Media-Konto als einer eigenständigen Website mit eigener Markenkennzeichnung.
Die Domain selbst verwendet eine zufällig wirkende Subdomain auf pages.dev, einer statischen Hosting-Plattform, die häufig für die Bereitstellung von Webinhalten genutzt wird. Auf Grundlage des Screenshots, der Metadaten und der Kategoriesignale scheint die Seite darauf ausgelegt zu sein, ein Social-Media-Anmeldeerlebnis nachzuahmen, anstatt als offizielle Facebook-eigene Präsenz zu dienen.
Da die Website auf einer Subdomain eines Drittanbieters gehostet wird und sich visuell als Facebook präsentiert, versucht sie möglicherweise, Zugangsdaten von Besuchern zu erfassen, die glauben, sich beim legitimen Dienst anzumelden.
Sicherheitsbewertung für btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing- oder betrugsbezogen einstuften. Darüber hinaus imitiert der Seiteninhalt sichtbar den Facebook-Anmeldebildschirm, während er auf einer nicht zugehörigen pages.dev-Subdomain betrieben wird, was stark darauf hindeutet, dass die Website möglicherweise eine Nachahmung ist, die darauf abzielt, Zugangsdaten von Nutzern abzugreifen.
Obwohl der Malware-Scan keine schädlichen Dateien identifizierte und mehrere auf Inhalte fokussierte Blacklist-Datenbanken zum Zeitpunkt der Prüfung unauffällig waren, überwiegen diese Ergebnisse nicht die stärkeren Phishing-Indikatoren aus den Erkennungen mehrerer Engines und der offensichtlichen Nachahmung einer bekannten Plattform durch die Seite. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-16 angegeben. Sie wird über die Cloudflare-Infrastruktur auf der IP-Adresse 188.114.96.2 gehostet, mit den Nameservern adi.ns.cloudflare.com und karl.ns.cloudflare.com. Die Domain ist etwa fünf Jahre alt und über CloudFlare, Inc. registriert.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den Scandaten nicht identifiziert. Zwar weist das HTTPS-Zertifikat auf verschlüsselte Übertragung hin, doch dies allein bestätigt keine Legitimität; in diesem Fall besteht die auffälligere technische Sorge darin, dass eine mit Facebook gekennzeichnete Anmeldeseite offenbar auf einem nicht zugehörigen pages.dev-Host betrieben wird und nicht auf einer offiziellen, von Facebook kontrollierten Domain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?