sp15ct-zavven-biz-korun-qelix.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp15ct-zavven-biz-korun-qelix.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Seite zu sein, die häufig für statische Websites und Web-App-Bereitstellungen verwendet wird. Basierend auf dem Seitentitel, dem Screenshot und dem sichtbaren Branding präsentiert sich die Website als Facebook-Anmeldeseite und enthält Meta-bezogene visuelle Elemente, Felder zur Kontoanmeldung sowie Links, die so gestaltet sind, dass sie dem legitimen Social-Media-Dienst ähneln.
Der Domainname selbst scheint keine offizielle Facebook- oder Meta-eigene Webadresse zu sein. Stattdessen verwendet er eine lange, zufällig wirkende Subdomain unter pages.dev, was eher auf eine temporäre oder wegwerfartige Bereitstellung als auf einen offiziellen, an Verbraucher gerichteten Dienst hindeuten kann. Basierend auf den verfügbaren Inhalten scheint die Seite darauf ausgelegt zu sein, Anmeldedaten oder kontobezogene Informationen im Zusammenhang mit Einsprüchen zu erfassen, während sie eine bekannte Social-Media-Plattform imitiert.
Sicherheitsbewertung für sp15ct-zavven-biz-korun-qelix.pages.dev
Zum Zeitpunkt dieses Scans waren mehrere Risikoindikatoren vorhanden. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Anmeldeseite, die Facebook stark imitiert, während die tatsächliche Domain eine nicht zugehörige pages.dev-Subdomain und keine offizielle Facebook- oder Meta-Domain ist. Diese Diskrepanz kann auf einen Versuch zum Abgreifen von Zugangsdaten oder zur Kontoübernahme hindeuten.
Zusätzlicher Kontext verstärkt die Bedenken. Obwohl ein Malware-Scan keine schädlichen Dateien meldete, schließt Sauberkeit auf Dateiebene Phishing-Aktivitäten nicht aus, insbesondere bei einfachen Seiten zur Erfassung von Zugangsdaten. Die Ergebnisse der Bedrohungsdatenbanken waren gemischt: Einige große, auf Inhalte fokussierte Sperrlisten waren zum Zeitpunkt dieses Scans unauffällig, aber eine andere Blacklist-Quelle führte die Seite auf, und auch die IP-Adresse der Domain war auf einer Mail-Reputations-Sperrliste verzeichnet. Dieser DNS-basierte Eintrag ist für sich genommen ein schwächeres Signal, erhöht aber in Kombination mit den Phishing-Erkennungen und dem seitenbildartigen Design zur Nachahmung die Vorsicht.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und dessen Gültigkeit bis ins Jahr 2026 reicht. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.118 gehostet, und die Domain verwendet Cloudflare-Nameserver. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt jedoch nicht, dass die Website legitim oder vertrauenswürdig ist.
DNSSEC scheint nicht signiert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Das Hosting-Setup und das Bereitstellungsmodell für statische Websites sind mit schnell veröffentlichten Webseiten vereinbar, die für legitime Zwecke genutzt werden können, aber auch für kurzlebige Seiten zur Nachahmung verwendet werden können. Im Dateiscan wurden keine schädlichen Dateien markiert, aber das Hauptproblem scheint hier eher irreführender Seiteninhalt als die Verbreitung von Malware zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?