mtvlj29hwc-qnkxz51bgr-3k7j0g-zl814b.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mtvlj29hwc-qnkxz51bgr-3k7j0g-zl814b.pages.dev
Diese Domain scheint eine Seite auf der pages.dev-Plattform zu hosten, einem Dienst für das Hosting statischer Websites, der über die Cloudflare-Infrastruktur betrieben wird. Basierend auf dem Seitentitel, dem Screenshot und den verlinkten Ressourcen präsentiert sich die Website als Facebook-Anmeldeseite und verwendet Branding, das mit Metas Social-Media-Plattform verbunden ist.
Der Domainname selbst ist eine lange, zufällig wirkende Subdomain und keine offizielle Webadresse von Facebook oder Meta. Der sichtbare Inhalt umfasst ein Anmeldeformular, das nach einer E-Mail-Adresse oder Mobilnummer und einem Passwort fragt, sowie Facebook-bezogene Bilder und Navigationstexte. Basierend auf den verfügbaren Inhalten und Kategorisierungen durch Dritte scheint die Seite darauf ausgelegt zu sein, eine Anmeldung bei einem Social-Media-Konto nachzuahmen, anstatt als eigenständiger Dienst zu fungieren.
Sicherheitsbewertung für mtvlj29hwc-qnkxz51bgr-3k7j0g-zl814b.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Anbieter von Web-Klassifizierungen stuften sie als Phishing-bezogen oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine als Facebook gebrandete Anmeldeseite, obwohl die Website auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was auf einen Versuch hindeuten kann, durch Nachahmung eines bekannten Dienstes Zugangsdaten für Konten zu sammeln.
Der Malware-Scan hat keine schädlichen Dateien identifiziert, und die hier aufgeführten großen Blocklisten für Content-Malware/Phishing waren zum Zeitpunkt dieses Scans ansonsten unauffällig. Ein unauffälliger Dateiscan schließt jedoch Seiten zum Sammeln von Zugangsdaten nicht aus, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein geringfügiger zusätzlicher Warnhinweis als für sich genommen ein schlüssiger Beleg ist.
Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um zusätzlichen Kontext zu berücksichtigen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde; die Gültigkeit des Zertifikats reicht bis 2026-11-15. Sie wird hinter der Cloudflare-Infrastruktur unter der IP-Adresse 188.114.96.0 gehostet, mit Cloudflare-Nameservern und einem pages.dev-Bereitstellungsmuster, das mit statischem Hosting übereinstimmt. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht liegt das Hauptproblem nicht bei der Transportsicherheit, sondern beim Zweck und der Darstellung der Website. Die Domain verwendet eine zufällig wirkende gehostete Subdomain, während sie eine als Facebook gebrandete Anmeldeoberfläche anzeigt, und die Scandaten verweisen auf einen einlegungsbezogenen Übermittlungspfad, was beides mit dem Design eines Phishing-Ablaufs vereinbar sein kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?