neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Anmeldeoberfläche ähnelt. Der Seitentitel lautet "Facebook", der Screenshot zeigt Facebook- und Meta-Branding, und der sichtbare Inhalt umfasst ein Formular für Benutzername/Passwort neben vertrauter, an soziale Medien angelehnter Bildsprache. Basierend auf dem Seitenlayout und den Metadaten scheint sie dazu bestimmt zu sein, eine Anmeldeseite für ein soziales Netzwerk nachzuahmen, anstatt einen eigenen unabhängigen Dienst bereitzustellen.
Die Website wird auf einer pages.dev-Subdomain gehostet, was darauf hindeutet, dass sie über eine cloudgehostete Plattform für statische Websites bereitgestellt wird und nicht über eine offizielle primäre Domain von Facebook oder Meta. Die Domain-Zeichenfolge selbst wirkt zufällig und scheint nicht dem üblichen Branding für einen an Verbraucher gerichteten Social-Media-Dienst zu entsprechen. Auf Grundlage der verfügbaren Daten und der Darstellung der Seite scheint es sich hierbei um eine täuschend ähnliche Anmeldeseite im Zusammenhang mit dem Zugriff auf Social-Media-Konten zu handeln.
Sicherheitsbewertung für neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, mit wiederholten phishingbezogenen Klassifizierungen, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing, Betrug oder soziale Medien ein. Der Screenshot zeigt außerdem eine Anmeldeseite, die das Facebook-Branding eng nachahmt, während sie auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was auf einen Versuch hindeuten könnte, Zugangsdaten von Besuchern zu sammeln, die glauben, sich auf dem offiziellen Dienst zu befinden.
Der Malware-Scan hat in den untersuchten Seitenressourcen keine schädlichen Dateien erkannt, aber das gleicht die stärkeren Phishing-Indikatoren nicht aus. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Die Kombination aus einem gebrandeten Anmeldeformular auf einer nicht offiziellen Domain, dem Fehlen einer aussagekräftigen eigenständigen Website-Identität, keinem Traffic-Ranking und breit angelegten phishingbezogenen Erkennungen deutet darauf hin, dass diese Website für Besucher potenzielle Risiken bergen könnte.
Auf Grundlage dieser Erkenntnisse könnte diese Website für Besucher potenzielle Risiken bergen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-16 angegeben. Sie wird über Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.0 gehostet, wobei die Nameserver ebenfalls auf Cloudflare verweisen. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten offenbar keinen DNSSEC-Validierungsschutz haben.
Aus Infrastrukturperspektive begründet die Nutzung von HTTPS und einer großen Hosting-Plattform für sich genommen keine Legitimität. In diesem Fall ist die relevantere Sorge, dass eine cloudgehostete pages.dev-Subdomain offenbar eine gebrandete Anmeldeseite im Facebook-Stil präsentiert, was möglicherweise nicht mit den zu erwartenden offiziellen Bereitstellungsmustern für diesen Dienst übereinstimmt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?