btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Diese Domain scheint eine auf der pages.dev-Plattform gehostete Seite zu sein, die häufig für statische Websites und Web-App-Bereitstellungen verwendet wird. Basierend auf dem Seitentitel, dem Screenshot und der URL-Struktur gibt sich der Inhalt als Facebook-Anmeldeseite aus und enthält Branding, das mit der Social-Media-Plattform von Meta verbunden ist.
Der Domainname selbst ist eine lange, zufällig wirkende Subdomain und keine offizielle Webadresse von Facebook oder Meta. Die Seite enthält außerdem Felder zur Kontoanmeldung und eine pfadbezogene Struktur im Zusammenhang mit Einsprüchen, was auf einen Versuch hindeuten könnte, Zugangsdaten oder personenbezogene Informationen zu erfassen, während sie einem bekannten Social-Media-Dienst ähnelt. Auf Grundlage der verfügbaren Inhalte scheint es sich nicht um eine eigenständig gebrandete Unternehmens- oder Informationswebsite zu handeln, die unter eigener Identität betrieben wird.
Sicherheitsbewertung für btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Seite. Sie wurde von 9 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing einstuften. Darüber hinaus zeigt der Screenshot eine Anmeldeseite mit Facebook- und Meta-Branding, die auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was stark einem Versuch ähnelt, einen bekannten Social-Media-Dienst nachzuahmen, anstatt dessen offizielle Domain zu verwenden.
Andere Scan-Ergebnisse fielen gemischt aus. Ein Scan auf Malware-Dateien erkannte zum Zeitpunkt der Analyse keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsbezogenen Bedrohungsdatenbanken waren ansonsten unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, dem markenfremden Hosting-Standort und der sichtbaren Nachahmung einer großen Anmeldeseite erhöht das Risiko erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.59 gehostet und verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und im Oktober 2026 abläuft. DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den Scan-Ergebnissen nicht identifiziert. Die Domain selbst existiert seit mehreren Jahren, aber da es sich um eine pages.dev-Subdomain handelt, weist das Alter der übergeordneten Registrierung nicht notwendigerweise auf eine langfristige Legitimität der konkret gehosteten Seite hin.
Aus technischer Sicht ist die Hauptsorge nicht die Gültigkeit des Zertifikats, sondern der kontextbezogene Missbrauch: eine zufällig wirkende Subdomain, die eine Seite ausliefert, welche visuell einen Facebook-Anmeldeablauf imitiert. Das Vorhandensein eines Pfads zur Einreichung von Einsprüchen und von Zugangsdatenfeldern auf nicht offizieller Infrastruktur könnte mit einem Verhalten zur Erfassung von Zugangsdaten vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?