cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt, einschließlich Facebook-Branding, einer Meta-Fußzeile und eines Anmeldeformulars, das nach einer E-Mail-/Mobilnummer und einem Passwort fragt. Der Seitentitel lautet "Facebook", und das sichtbare Layout entspricht stark eher einem Login-Portal für ein Social-Media-Konto als einer eigenständigen Website mit eigener Markenidentität.
Basierend auf der Domainstruktur handelt es sich hierbei um eine Subdomain auf pages.dev, einer Hosting-Plattform, die häufig für statische Web-Deployments verwendet wird. Der Hostname selbst ist eine lange, zufällig wirkende Zeichenfolge und scheint nicht Facebooks offizieller Domainbenennung zu entsprechen. Diese Kombination deutet darauf hin, dass die Seite eine inoffizielle gehostete Kopie sein könnte, die dazu bestimmt ist, eine bekannte soziale Plattform nachzuahmen, und nicht eine legitime, von Facebook betriebene Präsenz.
Sicherheitsbewertung für cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 5 von 91 Sicherheits-Engines als Phishing gekennzeichnet, und der Seiteninhalt imitiert sichtbar Facebooks Login-Bildschirm, während er von einer nicht zugehörigen pages.dev-Subdomain bereitgestellt wird. Diese Diskrepanz zwischen der angezeigten Marke und der tatsächlichen Domain ist ein starkes Warnsignal dafür, dass die Website möglicherweise versucht, Zugangsdaten von Besuchern zu sammeln.
Andere Scan-Ergebnisse waren gemischt. Ein Malware-Scan erkannte keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert ist. In diesem Fall wiegen die phishingartige Darstellung und die Erkennungen durch mehrere Engines schwerer als der unauffällige Dateiscan.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem etablierten Zertifikatsanbieter ausgestellt wurde; als Ablaufdatum ist 2026-09-29 angegeben. Sie wird über Cloudflare-Infrastruktur auf der IP-Adresse 188.114.96.0 gehostet, wobei auch die Nameserver an Cloudflare delegiert sind. DNSSEC scheint auf Grundlage der bereitgestellten WHOIS-Daten unsigniert zu sein.
Aus technischer Sicht weist die Verwendung von HTTPS für sich genommen nicht auf Legitimität hin; auch Phishing-Seiten verwenden häufig gültige Zertifikate. Das Hosting-Setup scheint mit einem statischen Site-Deployment auf pages.dev konsistent zu sein, und die zufällig wirkende Subdomain kann in Kombination mit einem Login-Formular, das eine große Plattform imitiert, ein technischer Indikator für eine wegwerfbare oder kampagnenartige Infrastruktur sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?