norqula-nqx-zentora-p1t7dw65.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von norqula-nqx-zentora-p1t7dw65.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Login-Oberfläche von Facebook ähnelt, einschließlich Facebook-Branding, eines Login-Formulars und Meta-Verweisen im Seitenlayout. Der Seitentitel lautet "Facebook", und der sichtbare Inhalt deutet darauf hin, dass sie versucht, sich als Seite für den Zugriff auf Social-Media-Konten oder zur Kontowiederherstellung darzustellen.
Die Domain selbst ist eine Subdomain auf pages.dev, einer Plattform für statisches Hosting und keiner offiziellen Facebook-eigenen Domain. Auf Grundlage des Screenshots und der Metadaten scheint die Seite kein eigenständiges Unternehmens- oder Informationsangebot darzustellen; stattdessen scheint es sich um eine Login-artige Markenseite zu handeln, die wahrscheinlich dazu bestimmt ist, Benutzeranmeldedaten oder kontobezogene Informationen zu erfassen.
Da der Inhalt einen großen Social-Media-Dienst imitiert, während er auf einer nicht zugehörigen Subdomain gehostet wird, könnte die Website eher als täuschend ähnliche Seite denn als offizieller Service-Endpunkt betrieben werden. Auf Grundlage der verfügbaren Seitenelemente scheint sie nicht von der auf der Seite dargestellten Marke betrieben zu werden.
Sicherheitsbewertung für norqula-nqx-zentora-p1t7dw65.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, mit wiederholten Einstufungen im Zusammenhang mit Phishing und Betrug. Darüber hinaus stuften mehrere Web-Klassifizierungsquellen die Website als Phishing/Betrug ein, während der Screenshot eine Login-Seite zeigt, die Facebook auf einer nicht offiziellen pages.dev-Subdomain eng nachahmt. Diese Diskrepanz zwischen Branding und Domain ist ein starkes Indiz dafür, dass die Seite eine täuschend ähnliche Seite sein könnte, die darauf abzielt, Kontoanmeldedaten zu erfassen.
Der Scan auf Malware-Dateien hat zum Zeitpunkt dieses Scans keine schädlichen Dateien erkannt, und mehrere auf Inhalte fokussierte Blacklist-Datenbanken waren unauffällig. Diese unauffälligeren Signale werden hier jedoch durch den Phishing-Konsens mehrerer Engines, die sichtbare Nachahmung einer großen Plattform und einen Eintrag in einer Mail-Reputations-Blockliste für die IP-Adresse der Domain aufgewogen. In einer Blacklist-Quelle war außerdem ein allgemeiner Verdachtseintrag vorhanden, der eine geringfügige zusätzliche Besorgnis stützt, anstatt die Hauptgrundlage für die Bewertung zu bilden.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-03. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.44.90 gehostet, mit Cloudflare-Nameservern und einer pages.dev-Subdomain-Struktur, die häufig für die Bereitstellung statischer Websites verwendet wird. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus technischer Sicht ist die auffälligste Sorge nicht das Zertifikat selbst, sondern die Kombination aus gehosteten Login-artigen Inhalten, Markenimitation und reputationsbasierten Phishing-Erkennungen. Die Serversoftware und die genauen Protokolldetails wurden in den Scandaten nicht identifiziert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?