qelquro-nqx-belxeta-p8t4hk23.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von qelquro-nqx-belxeta-p8t4hk23.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Login-Oberfläche von Facebook ähnelt. Der Seitentitel lautet „Facebook“, der Screenshot zeigt Facebook- und Meta-Branding, und das sichtbare Layout ahmt eine Anmeldeseite für soziale Medien mit Feldern für E-Mail-/Mobilnummer und Passwort nach.
Basierend auf der Domainstruktur handelt es sich hierbei nicht um eine offizielle Facebook-eigene Webadresse, sondern um eine auf der Plattform pages.dev gehostete Subdomain. Das Vorhandensein von Pfaden wie "/appeals/submit-appeal-form/return" und "/send_appeal_request" deutet darauf hin, dass sie möglicherweise als Seite zur Kontowiederherstellung oder im Zusammenhang mit Einsprüchen dargestellt wird, die darauf abzielt, Benutzeranmeldedaten oder andere Kontoinformationen zu erfassen.
Die Website scheint kein unabhängiges Unternehmen, keinen Herausgeber und keinen Dienst mit eigener klarer Identität zu repräsentieren. Stattdessen scheint sie auf Grundlage der verfügbaren Inhalte und Branding-Hinweise eine bekannte Social-Media-Plattform nachzuahmen.
Sicherheitsbewertung für qelquro-nqx-belxeta-p8t4hk23.pages.dev
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Login-Seite, die Facebook stark imitiert, während eine nicht offizielle pages.dev-Subdomain verwendet wird, was auf einen Versuch hindeuten kann, durch Markenimitation Kontozugangsdaten zu erfassen.
Zusätzlicher Kontext verstärkt diese Bedenken. Die Domain hat kein aussagekräftiges Traffic-Ranking, und obwohl der Scan auf Malware-Dateien keine schädlichen Dateien erkannt hat, setzen Phishing-Seiten häufig eher auf täuschende Formulare als auf herunterladbare Malware. Die Blacklist-Daten waren zum Zeitpunkt dieses Scans gemischt: Die hier gezeigten großen inhaltsorientierten Bedrohungsdatenbanken waren unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen kein Beleg für schädliche Website-Inhalte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-02. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.117 gehostet, mit den Nameservern adi.ns.cloudflare.com und karl.ns.cloudflare.com. Die Domain selbst ist mehrere Jahre alt, aber da es sich um eine auf pages.dev gehostete Subdomain handelt, spiegelt das Alter der übergeordneten Registrierung nicht unbedingt wider, wie lange diese spezifische Seite aktiv war.
DNSSEC scheint unsigniert zu sein. Im bereitgestellten Scan auf Dateiebene wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber das verringert die Phishing-Bedenken nicht wesentlich, wenn sich das sichtbare Verhalten der Seite auf die Eingabe von Zugangsdaten und Markenimitation konzentriert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?