sp20ct-durnax-biz-velqor-rastem.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp20ct-durnax-biz-velqor-rastem.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt. Der Seitentitel lautet "Facebook", der Screenshot zeigt Facebook- und Meta-Branding, und der sichtbare Inhalt umfasst ein Formular für Benutzername/Passwort neben vertraut wirkenden, an soziale Medien angelehnten Bildern. Auf Grundlage des Seitenlayouts und der Metadaten scheint die Website darauf ausgelegt zu sein, sich als Facebook-bezogene Login- oder Kontozugriffsseite darzustellen und nicht als eigenständiger Dienst.
Die Domain selbst ist eine lange Subdomain unter pages.dev, die nicht zur Marke passt; dabei handelt es sich um eine gehostete Webplattform und nicht um eine offizielle Facebook-eigene Domain. Verfügbare Klassifizierungsdaten bringen die Website mit Phishing/Betrug und Themen rund um soziale Medien in Verbindung. Auf Grundlage des sichtbaren Inhalts und der Domainstruktur könnte diese Seite versuchen, einen bekannten Social-Media-Dienst nachzuahmen, um Benutzerzugangsdaten oder andere Kontoinformationen zu erfassen.
Sicherheitsbewertung für sp20ct-durnax-biz-velqor-rastem.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing einstufen. Darüber hinaus zeigt der Screenshot eine Login-Seite, die Facebook-Branding und -Layout eng nachahmt, während sie auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was auf eine täuschend ähnliche Seite zum Abgreifen von Zugangsdaten statt auf ein offizielles Login-Portal hindeuten könnte.
Andere Scan-Ergebnisse waren gemischt. Ein Malware-Scan identifizierte zum Zeitpunkt der Analyse keine schädlichen Dateien, und die hier gezeigten größeren inhaltsbezogenen Blacklist-Prüfungen waren ansonsten unauffällig. Allerdings ist die IP-Adresse der Domain auf einer Blockliste für Mail-Reputation aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. In diesem Fall wird dieses sekundäre Signal durch die stärkeren Phishing-Indikatoren mehrerer Sicherheits-Engines und die auf der Seite sichtbare offensichtliche Markenimitation aufgewogen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das im November 2026 abläuft. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.2 gehostet, mit den Nameservern adi.ns.cloudflare.com und karl.ns.cloudflare.com. Die Domain ist seit September 2020 registriert und wurde nicht erst kürzlich erstellt, obwohl ein höheres Domain-Alter für sich genommen Phishing-Bedenken nicht verringert, wenn der Seiteninhalt täuschend wirkt.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den bereitgestellten Scan-Daten nicht identifiziert. Das Hosting-Setup auf einer Subdomain einer gemeinsam genutzten Plattform und die Abweichung zwischen dem angezeigten Facebook-Branding und dem tatsächlichen pages.dev-Hostname sind zum Zeitpunkt dieses Scans bemerkenswerte technische Vertrauensbedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?