lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt. Der Seitentitel lautet "Facebook", der Screenshot zeigt Branding im Facebook-Stil und ein Login-Formular, und die aufgeführten Kategorien umfassen soziale Medien sowie Phishing- und Betrugseinstufungen von mehreren Web-Klassifizierungsanbietern.
Die Domain selbst ist eine zufällig wirkende Subdomain unter pages.dev und keine offizielle Facebook- oder Meta-eigene Webadresse. Auf Grundlage der sichtbaren Inhalte und der URL-Struktur scheint es sich um eine von Dritten gehostete Seite zu handeln, die möglicherweise versucht, Benutzerzugangsdaten zu erfassen, indem sie einen bekannten Social-Media-Dienst imitiert.
Sicherheitsbewertung für lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Login-Seite, die Facebook eng imitiert, während eine nicht offizielle pages.dev-Subdomain verwendet wird, was auf einen Versuch hindeuten könnte, sich als die Plattform auszugeben und Zugangsdaten für Konten abzugreifen.
Der Malware-Scan hat keine schädlichen Dateien identifiziert, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Ein unauffälliger Dateiscan wiegt in diesem Fall die stärkeren Phishing-Indikatoren jedoch nicht auf, insbesondere wenn der Seiteninhalt offenbar das Login einer großen Marke nachahmt. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, wobei Hosting- und DNS-Infrastruktur offenbar über Cloudflare bereitgestellt werden. Die aufgelöste IP-Adresse ist 172.66.44.86, in den Scandaten Kanada zugeordnet, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht weist das Vorhandensein von HTTPS für sich genommen nicht auf Legitimität hin, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Die Kombination aus einer zufällig wirkenden Subdomain, einer über Cloudflare gehosteten pages.dev-Bereitstellung und einem Facebook-orientierten Login-Formular auf einer nicht offiziellen Domain könnte mit einer wegwerfbaren Phishing-Infrastruktur vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?