sp15ct-turqel-biz-zunax-kavro.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp15ct-turqel-biz-zunax-kavro.pages.dev
Diese Domain scheint eine Seite zu hosten, die als Facebook-Anmeldeoberfläche dargestellt wird, einschließlich Facebook-Branding, eines Anmeldeformulars und Links mit Verweisen auf Facebook. Der Seitentitel lautet "Facebook", und der Screenshot zeigt ein Layout, das einer Anmeldeseite für ein Social-Media-Konto stark ähnelt und nicht einer eigenständigen Unternehmens- oder Informationswebsite.
Die Domain selbst verwendet eine lange, nicht zugehörige Subdomain unter pages.dev, einer gehosteten Webplattform und keiner offiziellen Facebook-eigenen Domain. Auf Grundlage der sichtbaren Inhalte und der Klassifizierungsdaten scheint die Seite darauf ausgelegt zu sein, Zugangsdaten für Konten zu erfassen oder eine Social-Media-Anmeldung nachzuahmen. Auf der Seite gibt es keinen klaren Hinweis darauf, dass sie von Meta oder einem autorisierten Facebook-Dienst betrieben wird.
Sicherheitsbewertung für sp15ct-turqel-biz-zunax-kavro.pages.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine als Facebook gebrandete Anmeldeseite, die auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was stark einem Versuch ähnelt, einen bekannten Social-Media-Dienst nachzuahmen, anstatt Nutzer zu einer offiziellen Login-Domain zu leiten.
Obwohl der Scan auf Malware-Dateien keine schädlichen Dateien erkannte und mehrere große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Signal allein wäre nur ein geringfügiger Anlass zur Sorge, erscheint hier jedoch zusammen mit erheblichen phishingbezogenen Erkennungen und einem Seitendesign, das möglicherweise darauf abzielt, Zugangsdaten von Nutzern zu erfassen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum wird 2026-11-07 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.141 gehostet, mit Cloudflare-Nameservern und einem pages.dev-Hostingmuster, das mit statischen oder plattformgehosteten Inhalten übereinstimmt. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht weist das Vorhandensein von HTTPS für sich genommen nicht auf Legitimität hin, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Die Kombination aus einer gehosteten Subdomain, unklarer Serveridentität, unsigniertem DNSSEC und einer Anmeldeseite, die eine große Plattform imitiert, kann bei der Bewertung der Authentizität relevant sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?