sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt. Der Seitentitel lautet "Facebook", der Screenshot zeigt Facebook- und Meta-Branding, und der sichtbare Inhalt umfasst ein Formular für Benutzername/Passwort neben vertraut wirkenden, an soziale Medien angelehnten Bildern. Auf Grundlage des Seitenlayouts und der Metadaten scheint die Website darauf ausgelegt zu sein, sich als Login-Portal für soziale Medien darzustellen und nicht als eigenständiger Dienst mit eigener Markenidentität.
Die Domain selbst ist eine lange, zufällig wirkende Subdomain unter pages.dev, also einer gehosteten Webplattform und keiner offiziellen Facebook-eigenen Domain. Diese Diskrepanz zwischen der angezeigten Marke und der tatsächlichen Webadresse deutet darauf hin, dass die Seite möglicherweise versucht, einen bekannten Social-Media-Dienst nachzuahmen. Auf Grundlage der verfügbaren Daten scheint sie keine normale eigenständige Unternehmens- oder Content-Website zu sein, die unter einem eigenen wiedererkennbaren Namen betrieben wird.
Sicherheitsbewertung für sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Login-Seite mit Facebook-Branding auf einer Nicht-Facebook-Domain, was auf einen Versuch hindeuten kann, durch Nachahmung eines bekannten Dienstes Zugangsdaten für Konten zu sammeln.
Der Malware-Scan hat in den beprobten Seitenressourcen keine schädlichen Dateien erkannt, aber das hebt die Phishing-Indikatoren nicht auf. Seiten zum Abgreifen von Zugangsdaten enthalten oft wenig oder gar keine herkömmliche Malware und können dennoch ein erhebliches Risiko darstellen. Außerdem ist die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
In der Gesamtschau deuten die Diskrepanz beim Branding, das Login-Formular und die Phishing-Erkennungen durch mehrere Engines darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist Oktober 2026 angegeben. Sie wird über Cloudflare-Infrastruktur auf einer pages.dev-Subdomain gehostet, wobei auch die Nameserver auf Cloudflare verweisen. DNSSEC scheint auf Grundlage der bereitgestellten Records unsigniert zu sein.
Aus technischer Sicht sollte das Vorhandensein von HTTPS nicht als Nachweis für Legitimität gewertet werden, da auch gehostete Phishing-Seiten üblicherweise gültige Zertifikate verwenden. Die Server-Software und Protokolldetails wurden in den Scandaten nicht identifiziert. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, aber das Hauptproblem scheint hier eher irreführender Seiteninhalt und Markenimitation als die Auslieferung von Exploits zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?