kxlrq170nhw-fghzdfyn-3y8x0g-wp611a.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von kxlrq170nhw-fghzdfyn-3y8x0g-wp611a.pages.dev
Diese Domain scheint auf der Plattform pages.dev gehostet zu werden, die häufig für statische Websites und Web-App-Bereitstellungen verwendet wird. Der Seitentitel und der Screenshot deuten darauf hin, dass sie sich als Facebook-Anmeldeseite ausgibt, einschließlich Meta-Branding, eines Benutzername-/Passwort-Formulars und visueller Elemente, die Facebooks standardmäßiger Anmeldeoberfläche ähneln.
Basierend auf der Domainstruktur scheint dies keine offizielle Facebook- oder Meta-eigene Anmeldedomain zu sein. Stattdessen scheint es sich um eine benutzerdefinierte Subdomain auf einer Cloud-Hosting-Plattform zu handeln, die eine Social-Media-Anmeldeoberfläche anzeigt. Diese Kombination kann darauf hindeuten, dass eine Drittanbieter-Seite versucht, Zugangsdaten für Konten zu sammeln, während sie einen bekannten Dienst imitiert.
Sicherheitsbewertung für kxlrq170nhw-fghzdfyn-3y8x0g-wp611a.pages.dev
Mehrere Sicherheitssignale geben hier Anlass zur Sorge. Zum Zeitpunkt dieses Scans stuften 13 von 90 Sicherheits-Engines die URL als Phishing oder betrugsbezogene Aktivität ein, und mehrere Web-Klassifizierungsquellen kategorisierten sie ebenfalls als phishingbezogen. Der Screenshot zeigt außerdem eine Anmeldeseite, die so gestaltet ist, dass sie Facebook ähnelt, während die tatsächliche Domain eine nicht zugehörige pages.dev-Subdomain und keine offizielle Facebook- oder Meta-Webadresse ist. Diese Art von Abweichung kann auf einen Versuch hindeuten, eine vertrauenswürdige Marke zu imitieren.
Der Malware-Scan erkannte keine schädlichen Dateien, und große inhaltsorientierte Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Dies wiegt jedoch die stärkeren Phishing-Indikatoren mehrerer Sicherheits-Engines und das sichtbare Muster der Markenimitation auf der Seite selbst nicht auf. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem etablierten Zertifikatsanbieter ausgestellt wurde; als Ablaufdatum ist 2026-11-30 angegeben. Sie wird über die Cloudflare-Infrastruktur auf der IP-Adresse 188.114.96.0 gehostet, mit Cloudflare-Nameservern und einem Registrar, der ebenfalls mit Cloudflare verbunden ist. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht weist das Vorhandensein von HTTPS lediglich auf verschlüsselten Transport hin und sollte nicht als Nachweis für Legitimität gewertet werden. Die Verwendung einer cloudgehosteten pages.dev-Subdomain in Kombination mit einem Anmeldeformular, das eine große soziale Plattform imitiert, kann die Seite leichter bereitzustellen und auszutauschen machen, falls sie zum Abgreifen von Zugangsdaten verwendet wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?