qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Anmeldeoberfläche ähnelt, einschließlich Facebook-Branding, eines Anmeldeformulars und Meta-Verweisen im Seitentitel und im Screenshot. Die URL selbst ist eine lange, zufällig wirkende Subdomain unter pages.dev und keine offizielle Facebook-eigene Domain, was darauf hindeutet, dass es sich eher um eine separat gehostete Seite als um einen legitimen Einstiegspunkt für die soziale Plattform handeln könnte.
Auf Grundlage der sichtbaren Inhalte und verlinkten Pfade wie appeal-bezogenen Endpunkten und Routen zur Übermittlung von Anmeldedaten könnte die Seite dazu bestimmt sein, Kontozugangsdaten oder andere Benutzerinformationen zu sammeln, indem sie eine vertraute Social-Media-Anmeldeerfahrung imitiert. Die Website scheint über eine Cloud-Hosting-Plattform und nicht über Facebooks primäre Web-Infrastruktur bereitgestellt zu werden.
Sicherheitsbewertung für qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus zeigt der Screenshot eine als Facebook gebrandete Anmeldeseite, obwohl die Domain eine nicht zugehörige pages.dev-Subdomain ist, was eng mit gängigen Mustern zum Abgreifen von Kontodaten übereinstimmt und auf Markenimitation hindeuten könnte.
Andere Scan-Ergebnisse fielen gemischt aus. Ein Malware-Scan identifizierte zum Zeitpunkt der Analyse keine markierten Dateien, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten keine aktiven Malware- oder Phishing-Einträge. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Angesichts der Kombination aus Phishing-Erkennungen durch mehrere Engines, dem irreführenden Branding und dem nicht offiziellen Hosting-Kontext überwiegen diese Befunde die unauffälligeren Signale.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; das Hosting wird über Cloudflare-Infrastruktur geleitet, und die Server-IP befindet sich im Cloudflare-Netzwerk. Die Domain ist etwa fünf Jahre alt, verwendet Cloudflare-Nameserver und wird auf pages.dev gehostet, was häufig für die Bereitstellung statischer Websites genutzt wird. Das Vorhandensein von SSL weist auf verschlüsselten Transport hin, bestätigt für sich genommen jedoch nicht, dass die Seite vertrauenswürdig ist oder offiziell mit der angezeigten Marke verbunden ist.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den Scan-Daten nicht identifiziert. Vom Datei-/Link-Scan wurden keine bösartigen Dateien oder markierten externen Ressourcen gemeldet, aber das wichtigste technische Problem ist die Diskrepanz zwischen der angezeigten Facebook-Identität und der nicht zugehörigen Hosting-Domain, was mit einem Phishing-Setup vereinbar sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?