dravixa-gld-belquna-r9t8fw26.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von dravixa-gld-belquna-r9t8fw26.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Login-Oberfläche von Facebook ähnelt, einschließlich Facebook-Branding, einer Meta-Fußzeile und eines Anmeldeformulars, das nach einer E-Mail-/Mobilnummer und einem Passwort fragt. Der Seitentitel lautet "Facebook", und das sichtbare Layout entspricht eher einer Zugangsseite für ein Social-Media-Konto als einer eigenständigen Website mit eigener Markenidentität.
Die Website wird über eine pages.dev-Subdomain bereitgestellt, was darauf hindeutet, dass sie möglicherweise über eine cloudgehostete Plattform für statische Websites bereitgestellt wird und nicht über die offizielle Domain-Infrastruktur von Facebook betrieben wird. Auf Grundlage des Domainnamens, des Seiteninhalts und des Screenshots scheint sie keinen offiziellen Facebook- oder Meta-eigenen Login-Endpunkt darzustellen.
Sicherheitsbewertung für dravixa-gld-belquna-r9t8fw26.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing einstufen. Darüber hinaus imitiert die Seite visuell den Facebook-Login-Bildschirm, verwendet dabei jedoch eine nicht zugehörige pages.dev-Subdomain, was auf einen Versuch hindeuten kann, durch die Ähnlichkeit mit einem bekannten Dienst Zugangsdaten für Konten zu erfassen. Obwohl der Malware-Scan keine schädlichen Dateien identifiziert hat und mehrere inhaltsorientierte Blacklist-Datenbanken zum Zeitpunkt der Überprüfung unauffällig waren, überwiegen diese Ergebnisse nicht die Phishing-bezogenen Erkennungen und das starke Muster visueller Nachahmung.
Es gibt außerdem ein zweites Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Signal allein wäre ein schwacher Hinweis, erscheint hier jedoch zusammen mit Phishing-Erkennungen durch mehrere Engines und einer Login-Seite, die Besucher möglicherweise zu der Annahme verleitet, sie interagierten mit Facebook.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-19 angegeben. Sie wird hinter der Infrastruktur von Cloudflare auf der IP-Adresse 188.114.96.2 gehostet, mit Cloudflare-Nameservern und einem Registrar-Eintrag über CloudFlare, Inc. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht belegt das Vorhandensein von HTTPS für sich genommen keine Legitimität, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Die Nutzung einer cloudgehosteten pages.dev-Subdomain in Verbindung mit Branding, das offenbar die Login-Seite einer großen Plattform imitiert, kann zum Zeitpunkt dieses Scans ein bemerkenswerter Anlass zur Sorge sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?