mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Diese Domain scheint eine auf der pages.dev-Plattform gehostete Seite zu sein und keine offizielle eigenständige Facebook- oder Meta-eigene Domain. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Oberflächenelementen gibt sie sich als Facebook-Anmeldeseite aus und enthält mit Facebook und Meta verbundene Markenelemente.
Der angezeigte Inhalt entspricht einem Anmeldeportal für Social-Media-Konten, einschließlich Feldern für E-Mail oder Mobilnummer und Passwort sowie Links wie "Forgot password?" und "Create new account." Der Domainname selbst ist jedoch eine nicht zugehörige zufällig wirkende Subdomain auf einer Hosting-Plattform, was darauf hindeuten kann, dass die Seite einen bekannten Dienst imitiert, anstatt von dessen offiziellem Betreiber betrieben zu werden.
Sicherheitsbewertung für mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing- oder betrugsbezogen einstuften, und mehrere Web-Klassifizierungsanbieter kategorisierten sie ebenfalls als Phishing. Der Screenshot zeigt zudem eine Anmeldeseite, die so gestaltet ist, dass sie Facebook ähnelt, während die tatsächliche Domain eine pages.dev-Subdomain und keine offiziell von Facebook kontrollierte Domain ist, was auf einen Versuch hindeuten kann, durch Nachahmung Zugangsdaten zu sammeln.
Der zusätzliche Scan-Kontext ist gemischt, insgesamt aber weiterhin besorgniserregend. Ein Malware-Scan meldete keine bestätigten schädlichen Dateien, versah die Domain und mehrere interne URLs jedoch mit einer allgemeinen verdächtigen Heuristik. Blacklist-Daten zeigen außerdem, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, einer auf Nachahmung ausgelegten Darstellung und einer Funktion zur Eingabe von Zugangsdaten erhöht das Risiko erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die zur Eingabe von Zugangsdaten aufgefordert werden.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und dessen Ablauf im November 2026 angegeben ist. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.135 gehostet, mit Cloudflare-Nameservern und einem pages.dev-Hostingmuster, das auf eine Bereitstellung auf einer statischen Hosting-Plattform hindeutet. Die Domain ist ungefähr fünf Jahre alt, wobei dieses Alter eher den gehosteten Subdomain-Eintrag widerspiegeln kann als die Vertrauenswürdigkeit des Seiteninhalts selbst.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den Scan-Daten nicht identifiziert. Aus Sicherheitssicht besteht das Hauptproblem nicht in der TLS-Konfiguration, sondern in der offensichtlichen Diskrepanz zwischen dem markengeprägten Anmeldeerlebnis und der nicht zugehörigen Hosting-Domain-Identität sowie in den phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?