msprq08qtw-vnzkt117nx-9b6c2d-hb621a.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von msprq08qtw-vnzkt117nx-9b6c2d-hb621a.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt, einschließlich Facebook-Branding, einer Meta-Fußzeile und eines Anmeldeformulars, das nach einer E-Mail-/Mobilnummer und einem Passwort fragt. Der Seitentitel ist ebenfalls auf „Facebook“ gesetzt, was darauf hindeutet, dass sich die Website eher als Login-Portal für soziale Medien darstellt als als eigenständiger Dienst mit eigener Identität.
Basierend auf der Domainstruktur wird diese Seite auf einer pages.dev-Subdomain gehostet, die über Cloudflare's statische Hosting-Plattform bereitgestellt wird, und nicht auf Facebooks offizieller Domain-Infrastruktur. Der lange, zufällig wirkende Subdomain-Name scheint nicht mit normalem, an Endverbraucher gerichtetem Branding übereinzustimmen, und die verfügbaren Inhalte deuten nicht darauf hin, dass sie von Meta oder einer autorisierten Facebook-Präsenz betrieben wird.
Sicherheitsbewertung für msprq08qtw-vnzkt117nx-9b6c2d-hb621a.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 10 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing einstufen. Darüber hinaus imitiert die sichtbare Seite Facebooks Anmeldeerlebnis sehr genau, verwendet dabei jedoch eine nicht zugehörige pages.dev-Subdomain, was auf einen Versuch hindeuten kann, Zugangsdaten von Besuchern zu erfassen, die glauben, sich auf einer offiziellen Login-Seite zu befinden.
Andere Scan-Komponenten ergaben ein gemischtes Bild. Ein Malware-Scan identifizierte keine schädlichen Dateien, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten die Domain zum Zeitpunkt dieses Scans nicht. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert ist. Insgesamt deutet die Kombination aus Phishing-Markierungen durch mehrere Engines, Markenimitation und Feldern zur Eingabe von Zugangsdaten auf einer nicht offiziellen Domain auf ein erhebliches Risiko hin.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; das Hosting wird über Cloudflare-Infrastruktur geleitet, und die IP-Adresse ist Kanada zugeordnet. Die Domain ist seit mehreren Jahren registriert und verwendet Cloudflare-Nameserver, aber DNSSEC scheint unsigniert zu sein. Ein gültiges Zertifikat weist nur auf verschlüsselte Übertragung hin und bestätigt für sich genommen nicht die Legitimität.
Die Seite scheint aus einer Cloudflare Pages-Umgebung auf einer zufällig erzeugten Subdomain ausgeliefert zu werden, was eine schnelle Bereitstellung sowohl für legitime als auch für missbräuchliche Inhalte erleichtern kann. Die Scan-Daten identifizierten keine schädlichen Dateien oder markierten ausgehenden Links, aber die Anwendungsstruktur umfasst loginbezogene und appeal-submission-Pfade, die im Kontext einer mit Facebook gebrandeten Seite, die außerhalb von Facebooks offiziellem Domain-Ökosystem gehostet wird, ungewöhnlich sind.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?