pwn1i-7mx-e83-7be-za3yks.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von pwn1i-7mx-e83-7be-za3yks.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt. Der Seitentitel lautet "Facebook", der Screenshot zeigt Facebook- und Meta-Branding, und der sichtbare Inhalt umfasst Felder für E-Mail/Telefon und Passwort sowie einen Login-Button und Links zur Kontoerstellung. Die URL-Struktur verweist außerdem auf einen "appeal"-Ablauf, was auf einen Versuch hindeuten könnte, unter dem Vorwand einer Kontowiederherstellung oder Überprüfung Zugangsdaten zu sammeln.
Die Website wird auf einer pages.dev-Subdomain gehostet, einer statischen Hosting-Plattform, die häufig für legitime Projekte genutzt wird, aber auch manchmal für temporäre oder Wegwerf-Seiten verwendet wird. Auf Grundlage des gezeigten Brandings und der Nichtübereinstimmung zwischen der gehosteten Subdomain und dem dargestellten Dienst scheint sich diese Seite eher als Facebook-bezogene Login- oder Kontoaktionsseite darzustellen als als unabhängige Website, die unter ihrer eigenen Marke betrieben wird.
Sicherheitsbewertung für pwn1i-7mx-e83-7be-za3yks.pages.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 7 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie im Wesentlichen als Phishing einstufen. Darüber hinaus imitiert die Seite visuell Facebooks Anmeldeerlebnis, während sie auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was mit einem Verhalten zum Sammeln von Zugangsdaten vereinbar sein könnte. Obwohl ein Malware-Scan keine markierten Dateien meldete, wiegt dieses Ergebnis mehrere phishingbezogene Erkennungen und das starke Muster visueller Nachahmung nicht auf.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte im bereitgestellten Scan meldeten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, und ein zusätzlicher Blacklist-Eintrag kennzeichnete sie mit einem generischen Label für bösartige Objekte. Diese sekundären Signale sind für sich genommen weniger eindeutig, erhöhen aber die Vorsicht, wenn sie zusammen mit den Phishing-Erkennungen und der Nachahmung einer Login-Seite betrachtet werden.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem als 2026-09-29 angegebenen Zertifikatsablaufdatum. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.101 gehostet, mit Cloudflare-Nameservern und einer pages.dev-Subdomain. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Sicherheitssicht ist das Hauptproblem nicht die TLS-Konfiguration, sondern die offensichtliche Nichtübereinstimmung zwischen der Domain und den auf der Seite gezeigten Markeninhalten. Die Verwendung einer gehosteten Subdomain, generischer statischer Assets und eines Login-Formulars, das eine große Plattform imitiert, könnte zum Zeitpunkt dieses Scans mit einer Phishing-Konfiguration vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?