hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Seite zu sein, die häufig verwendet wird, um statische Websites über die Cloudflare-Infrastruktur zu veröffentlichen. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Oberflächenelementen gibt sich die Website als Facebook-Anmeldeseite aus und enthält mit Meta verbundenes Branding sowie Felder zur Eingabe von E-Mail-/Mobilnummer und Passwort.
Der Domainname selbst ist eine lange, zufällig wirkende Subdomain und keine offizielle Webadresse von Facebook oder Meta. Dieses Muster legt in Verbindung mit dem Setup als gehostete Seite und dem Vorhandensein eines offensichtlichen Anmeldeformulars nahe, dass die Seite erstellt worden sein könnte, um ein Portal für den Zugriff auf Social-Media-Konten nachzuahmen, anstatt als offizielles Unternehmenseigentum zu dienen. Die Scan-Kategorien bringen die Website außerdem mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung.
Sicherheitsbewertung für hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 7 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus zeigt der Screenshot eine Seite, die das Facebook-Anmeldeerlebnis stark imitiert, während sie auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was auf einen Versuch hindeuten könnte, Zugangsdaten von Besuchern zu erfassen, die sie mit dem offiziellen Dienst verwechseln.
Der Scan auf Malware-Dateien identifizierte keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum überprüften Zeitpunkt ansonsten unauffällig. Dies wiegt jedoch die stärkeren Phishing-Signale durch die Darstellung der Seite, das irreführende Branding und die Erkennungen durch mehrere Engines nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-03 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.169 gehostet, wobei auch die Nameserver an Cloudflare delegiert sind. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Echtheitsprüfung profitieren.
Aus Hosting-Sicht scheint es sich hierbei um eine Bereitstellung einer statischen Seite auf pages.dev und nicht um eine dedizierte eigenständige Plattform zu handeln. Obwohl die HTTPS-Konfiguration auf verschlüsselte Übertragung hinweist, bestätigen ein gültiges Zertifikat und seriöses Hosting für sich genommen keine Legitimität; auch Phishing-Seiten verwenden häufig standardmäßiges Cloud-Hosting und gültige TLS-Zertifikate.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?