qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt, einschließlich Facebook-Branding, eines Login-Formulars und Meta-Verweisen im Seitenlayout. Der Seitentitel lautet "Facebook", und der sichtbare Inhalt deutet darauf hin, dass sie sich als Zugangsseite für ein Social-Media-Konto präsentiert und nicht als unabhängige Website mit eigener Markenidentität.
Die Domain selbst ist eine lange, zufällig wirkende Subdomain unter pages.dev, einer gehosteten Webplattform und keiner offiziellen Facebook-eigenen Domain. Basierend auf dem Screenshot, den Metadaten und den Kategoriesignalen scheint diese Seite ein Social-Media-Login-Erlebnis nachzuahmen, wahrscheinlich um Zugangsdaten für Konten oder Informationen im Zusammenhang mit Einsprüchen von Besuchern zu erbitten.
Sicherheitsbewertung für qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Mehrere Sicherheitsindikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Klassifizierungen auf Phishing- oder betrugsbezogene Aktivitäten hinweisen. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Website als Phishing, Betrug oder Social Media ein, und der Screenshot zeigt eine Login-Seite, die Facebook optisch ähnelt, obwohl sie auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird.
Die Seitenstruktur und die URLs verstärken diese Bedenken. Ein sichtbarer Pfad verweist auf einen Ablauf zur Einreichung eines Einspruchs, und die Website verwendet Facebook-Branding, während sie über eine zufällig wirkende gehostete Subdomain statt über eine offizielle Facebook-Domain betrieben wird. Eine solche Diskrepanz kann auf einen Versuch hindeuten, Login-Daten oder andere sensible Informationen zu erfassen. Obwohl der Malware-Scan zum Zeitpunkt dieses Scans keine schädlichen Dateien erkannt hat, setzen Phishing-Seiten häufig eher auf täuschende Formulare als auf herunterladbare Malware.
Blacklist-Prüfungen für wichtige Datenbanken zu bösartigen Inhalten waren zum Zeitpunkt dieses Scans weitgehend unauffällig, aber die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist. Zusammengenommen mit den Phishing-Erkennungen durch mehrere Engines und der starken visuellen Nachahmung von Facebook kann diese Website auf Grundlage dieser Erkenntnisse potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.45 gehostet, mit den Nameservern adi.ns.cloudflare.com und karl.ns.cloudflare.com. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das am 2026-11-15 abläuft. Ein gültiges Zertifikat weist auf verschlüsselten Transport hin, bestätigt für sich genommen jedoch nicht die Legitimität oder Vertrauenswürdigkeit.
Die Domain ist ungefähr fünf Jahre alt und verwendet eine unsignierte DNSSEC-Konfiguration. Das Hosting auf einer angesehenen Edge-Plattform ist sowohl für legitime als auch für missbräuchliche Inhalte üblich, daher ist die Infrastruktur allein hier kein starkes Vertrauenssignal. Das wichtigste technische Anliegen ist nicht die Verbreitung von Malware, sondern die offensichtliche Nutzung einer gehosteten Subdomain, um eine gebrandete Login-Seite zu präsentieren, die möglicherweise einen bekannten Dienst imitiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?