dravemi-kxt-felquna-c9x3dp76.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von dravemi-kxt-felquna-c9x3dp76.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt. Der Seitentitel lautet "Facebook", und der Screenshot zeigt Branding im Facebook-Stil, ein Login-Formular, das nach einer E-Mail-/Mobilnummer und einem Passwort fragt, sowie Meta-Branding in der Fußzeile. Auf Grundlage der sichtbaren Inhalte scheint die Website darauf ausgelegt zu sein, eine Anmeldeseite für ein Social-Media-Konto nachzuahmen, anstatt einen eigenen unabhängigen Dienst bereitzustellen.
Die Domain selbst verwendet eine zufällig wirkende Subdomain auf pages.dev, einer statischen Hosting-Plattform, die häufig für legitime Projekte genutzt wird, aber auch manchmal für temporäre oder Wegwerf-Seiten missbraucht wird. Die Kombination aus einer nicht markengebundenen Subdomain, Social-Media-bezogenen Inhalten und einer Login-Aufforderung deutet darauf hin, dass die Seite möglicherweise versucht, Zugangsdaten für Konten zu sammeln, während sie sich als vertraute Plattform ausgibt.
Sicherheitsbewertung für dravemi-kxt-felquna-c9x3dp76.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing- oder betrugsbezogen einstuften. Quellen zur Web-Klassifizierung ordneten sie ebenfalls als Phishing, Betrug oder Social Media ein, und der Screenshot zeigt eine Seite, die Facebooks Login-Bildschirm auf einer Nicht-Facebook-Domain eng nachahmt. Eine solche Diskrepanz zwischen Branding und Domain-Identität wird häufig mit Versuchen zum Abgreifen von Zugangsdaten in Verbindung gebracht.
Zusätzlicher Scan-Kontext verstärkt diese Bedenken. Der Malware-Scan meldete keine infizierten Dateien, versah die Domain und mehrere interne Links jedoch mit einer allgemeinen verdächtigen Kennzeichnung. Die Blacklist-Daten waren gemischt: Wichtige Prüfungen auf schädliche Inhalte waren zum Zeitpunkt dieses Scans unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, und eine weitere Blacklist-Quelle führte die Domain ebenfalls mit einer allgemeinen verdächtigen Klassifizierung. Da Phishing-Seiten häufig eher auf täuschendes Seitendesign als auf herunterladbare Malware setzen, verringert ein unauffälliger Dateiscan das durch die umfassenderen Belege nahegelegte Risiko nicht wesentlich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das im November 2026 abläuft. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.2 gehostet, mit den Nameservern adi.ns.cloudflare.com und karl.ns.cloudflare.com. Die Domain existiert seit mehreren Jahren, ist jedoch nicht in Tranco gelistet, was auf begrenzten Mainstream-Traffic oder eine Wegwerf-Kampagnenseite hindeuten kann.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den Scan-Daten nicht identifiziert. Die Nutzung eines renommierten Hosting-/CDN-Anbieters und gültiges HTTPS sollten nicht als Nachweis für Legitimität gewertet werden, da Phishing-Seiten ebenfalls häufig Standard-Cloud-Hosting und gültige Zertifikate verwenden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?