sp13ct-lormor-biz-frandik-zavsel.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp13ct-lormor-biz-frandik-zavsel.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Anmeldeoberfläche ähnelt, einschließlich Facebook-Branding, eines Anmeldeformulars und Meta-bezogener Footer-Links. Der Seitentitel lautet "Facebook", und der Screenshot zeigt ein Layout, das eine Anmeldeseite eines bekannten sozialen Netzwerks imitiert, anstatt eine eigene unabhängige Marke oder einen eigenen Dienst darzustellen.
Basierend auf der Domainstruktur wird die Website auf einer pages.dev-Subdomain gehostet, die mit einer Cloud-Hosting-Plattform verbunden ist, und nicht auf Facebooks offizieller Domain-Infrastruktur. Diese Kombination deutet darauf hin, dass die Seite möglicherweise dazu bestimmt ist, Benutzeranmeldedaten zu sammeln oder Besucher durch einen Einspruchs- oder kontobezogenen Ablauf umzuleiten, während sie sich als vertraute Social-Media-Anmeldeerfahrung präsentiert.
Sicherheitsbewertung für sp13ct-lormor-biz-frandik-zavsel.pages.dev
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus imitiert die sichtbare Seite Facebooks Anmeldebildschirm sehr genau, während sie auf einer nicht zugehörigen pages.dev-Subdomain betrieben wird, was auf einen Versuch hindeuten kann, Besucher irrezuführen, damit sie glauben, mit dem legitimen Dienst zu interagieren.
Der Malware-Scan hat bei dieser spezifischen Prüfung keine schädlichen Dateien identifiziert, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren in diesem Moment unauffällig. Dieses unauffälligere Ergebnis wird jedoch durch den phishingbezogenen Multi-Engine-Konsens, das im Screenshot sichtbare täuschende Branding-Muster und die Tatsache aufgewogen, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blocklist geführt wird, was ein geringfügiges zusätzliches Warnsignal darstellt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem gängigen Zertifikatsanbieter ausgestellt wurde; als Ablaufdatum ist 2026-11-02 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.2 gehostet, mit den Nameservern adi.ns.cloudflare.com und karl.ns.cloudflare.com. Die Domain selbst ist mehrere Jahre alt, aber als gehostete pages.dev-Subdomain spiegelt das Alter nicht unbedingt das Alter oder die Legitimität der derzeit bereitgestellten spezifischen Inhalte wider.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in der Scan-Ausgabe nicht identifiziert. Aus Sicherheitssicht ist das Hauptproblem nicht die Transportkonfiguration, sondern die offensichtliche Nachahmung einer bekannten Anmeldeseite auf Hosting durch Dritte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?