qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Diese Domain scheint eine Seite zu hosten, die als Facebook-Anmeldebildschirm dargestellt wird und Facebook-Branding, Layout sowie Aufforderungen zur Kontoanmeldung verwendet. Der Seitentitel lautet "Facebook", und der Screenshot zeigt ein Anmeldeformular, das nach einer E-Mail-Adresse oder Mobilnummer und einem Passwort fragt, zusammen mit Links, die so gestaltet sind, dass sie Meta- und Facebook-Navigationselementen ähneln.
Basierend auf der Domainstruktur handelt es sich hierbei nicht um eine offizielle primäre Domain von Facebook oder Meta. Stattdessen scheint es sich um eine Seite zu handeln, die auf einer gemeinsam genutzten pages.dev-Subdomain gehostet wird, die häufig für das Hosting statischer Websites verwendet wird. Der Inhalt deutet darauf hin, dass die Seite möglicherweise dazu bestimmt ist, ein Zugangsportal für Social-Media-Konten nachzuahmen, anstatt als eigenständige geschäftliche oder informative Website zu dienen.
Sicherheitsbewertung für qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus ähnelt die Seite visuell der Facebook-Anmeldeoberfläche, während sie auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was auf einen Versuch hindeuten könnte, durch Nachahmung eines bekannten Dienstes Zugangsdaten für Konten zu sammeln.
Der Malware-Scan identifizierte in den beprobten Inhalten keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Dies wiegt jedoch die stärkeren Phishing-bezogenen Signale mehrerer Sicherheits-Engines und die offensichtliche Nachahmung von Facebook durch die Seite nicht auf. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, Anmeldedaten einzugeben.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-16 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.44.95 gehostet, mit Cloudflare-Nameservern und einem pages.dev-Hosting-Muster, das auf eine Bereitstellung auf einer statischen Hosting-Plattform hindeutet. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht sollte das Vorhandensein von HTTPS nicht als Nachweis für Legitimität gewertet werden, da auch Phishing-Seiten gültige Zertifikate verwenden können. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, aber die Kombination aus gemeinsam genutzter Hosting-Infrastruktur, nachahmungsartigem Inhalt und Phishing-Erkennungen durch mehrere Engines ist ein bemerkenswerter Anlass zur Sorge.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?