sp11ct-horlin-biz8-cravex-norzil.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp11ct-horlin-biz8-cravex-norzil.pages.dev
Diese Domain scheint auf der Plattform pages.dev gehostet zu werden, die häufig verwendet wird, um statische Websites über die Cloudflare-Infrastruktur zu veröffentlichen. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Oberflächenelementen gibt sich die Website als Facebook-Anmeldeseite aus, einschließlich Meta-Branding, eines vertrauten Anmeldeformulars und Layoutelementen, die mit der Social-Media-Plattform verbunden sind.
Der Domainname selbst scheint keine offizielle Webadresse von Facebook oder Meta zu sein, und er verwendet eine lange, zufällig wirkende Subdomain anstelle einer Marken-Domainstruktur. Das Vorhandensein von Pfaden wie appeal und submit-appeal-form deutet darauf hin, dass die Seite möglicherweise darauf ausgelegt ist, Zugangsdaten für Konten oder andere von Nutzern übermittelte Informationen zu erfassen, während sie einen legitimen Dienst imitiert.
Basierend auf den verfügbaren Inhalten und Branding-Hinweisen scheint diese Seite eine große Social-Media-Plattform zu imitieren, anstatt als eigenständige Website mit eigener Identität zu agieren.
Sicherheitsbewertung für sp11ct-horlin-biz8-cravex-norzil.pages.dev
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führte eine auf Phishing ausgerichtete Bedrohungsdatenbank die Domain auf, und der Screenshot der Seite zeigt ein Anmeldeformular, das Facebook optisch ähnelt, während es auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird. Diese Kombination wird häufig mit Aktivitäten zum Abgreifen von Zugangsdaten in Verbindung gebracht.
Obwohl ein Malware-Scan keine direkt markierten Dateien meldete, vermerkte er dennoch allgemeine verdächtige Indikatoren im Zusammenhang mit der Domain und mehreren internen Ressourcen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber im Zusammenhang mit den stärkeren phishingbezogenen Erkennungen ein geringes zusätzliches Maß an Vorsicht nahelegt. Die Website ist außerdem in großen Traffic-Daten nicht gerankt, was mit einer wenig sichtbaren oder kurzlebigen Kampagnenseite vereinbar sein könnte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen. Nutzer sollten besonders vorsichtig sein, auf dieser Seite Anmeldedaten oder persönliche Informationen einzugeben.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde, und das Zertifikat war zum Zeitpunkt dieses Scans bis 2026-10-26 gültig. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.41 gehostet, mit Cloudflare-Nameservern und einem Registrar-Eintrag über CloudFlare, Inc. DNSSEC scheint unsigniert zu sein.
Aus Infrastruktursicht begründet die Nutzung eines seriösen CDN und eines gültigen TLS für sich genommen keine Legitimität, da Phishing-Seiten häufig gängiges Hosting und Verschlüsselung verwenden. Das technische Hauptproblem ist hier nicht das Zertifikat oder der Hosting-Stack, sondern die Diskrepanz zwischen der markenlosen pages.dev-Subdomain und der im Facebook-Stil gehaltenen Anmeldeoberfläche, zusammen mit verdächtigen internen Pfaden und breit angelegten Phishing-Erkennungen durch Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?