sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Diese Domain scheint auf einer pages.dev-Subdomain gehostet zu werden und gibt sich als Facebook-Anmeldeseite aus. Auf Grundlage des Seitentitels, des Screenshots und des sichtbaren Brandings ist die Website so gestaltet, dass sie der Facebook-Anmeldeoberfläche von Meta ähnelt, einschließlich eines Formulars für Benutzername/Passwort und vertrauter visueller Elemente.
Der Domainname selbst scheint keine offizielle Webadresse von Facebook oder Meta zu sein. Stattdessen verwendet er eine lange, zufällig wirkende Subdomain unter einer generischen Hosting-Plattform, was eher auf eine temporäre oder wegwerfbare Bereitstellung als auf eine offizielle Servicepräsenz hindeuten kann. Die Seitenstruktur und referenzierte Pfade wie etwa einspruchsbezogene Endpunkte deuten darauf hin, dass die Seite möglicherweise dazu bestimmt ist, Zugangsdaten oder andere von Nutzern übermittelte Informationen zu sammeln, während sie eine bekannte Social-Media-Plattform imitiert.
Sicherheitsbewertung für sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führte eine auf Phishing ausgerichtete Bedrohungsdatenbank die Domain auf, und der Screenshot zeigt eine Anmeldeseite, die Facebook visuell imitiert, während sie auf einer nicht zugehörigen pages.dev-Adresse gehostet wird. Diese Kombination wird häufig mit Aktivitäten zum Abgreifen von Zugangsdaten in Verbindung gebracht.
Es gibt einige schwächere oder gemischte Signale in den Daten: Der Malware-Dateiscan meldete keine infizierten Dateien, und die Domain existiert seit mehreren Jahren. Diese Punkte überwiegen die stärkeren Indikatoren hier jedoch nicht. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein sekundäres Warnsignal und kein primärer Beleg für Missbrauch der Website ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum wird Ende 2026 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.45.35 gehostet, und der Registrar ist CloudFlare, Inc. Auch die Nameserver verweisen auf Cloudflare. DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein.
Aus technischer Sicht belegt das Vorhandensein von HTTPS für sich genommen keine Legitimität; auch Phishing-Seiten verwenden häufig gültige TLS-Zertifikate. Das Hosting-Muster, die zufällig wirkende Benennung der Subdomain und die Nachahmung einer großen Marke auf Infrastruktur eines Drittanbieters sind bemerkenswerte Bedenken. Die Details zu Serversoftware und Protokoll wurden in der Scan-Ausgabe nicht eindeutig identifiziert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?