sp23ct-melav-biz-qurik-zonel.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp23ct-melav-biz-qurik-zonel.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt, einschließlich Facebook-Branding, eines Login-Formulars und Meta-Verweisen im Seitenlayout. Der Seitentitel lautet "Facebook", und der sichtbare Inhalt deutet darauf hin, dass sie versucht, sich als Zugangsseite für ein Social-Media-Konto darzustellen und nicht als eigenständiger Dienst mit eigener Markenidentität.
Basierend auf der Domainstruktur wird die Website auf einer pages.dev-Subdomain gehostet, die mit Cloudflare's statischer Hosting-Plattform verbunden ist, und nicht auf Facebooks offizieller Domain-Infrastruktur. Die lange, unregelmäßige Subdomain-Zeichenfolge und das Vorhandensein von Pfaden wie appeal und login-bezogenen Endpunkten können auf eine temporäre oder kampagnenartige Seite hindeuten und nicht auf eine normale Unternehmenswebsite. In den bereitgestellten Daten gibt es keine eindeutigen Hinweise darauf, dass der Betreiber Meta oder eine autorisierte Facebook-Eigenschaft ist.
Sicherheitsbewertung für sp23ct-melav-biz-qurik-zonel.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere sie als phishingbezogen einstuften, und mehrere Web-Klassifizierungsanbieter brachten sie mit Themen wie Phishing, Betrug oder Social-Media-Imitation in Verbindung. Der Screenshot zeigt außerdem eine Login-Seite, die Facebook visuell ähnelt, während sie von einer nicht zugehörigen pages.dev-Subdomain ausgeliefert wird, was auf einen Versuch hindeuten kann, Zugangsdaten von Besuchern zu sammeln, die glauben, sich auf der offiziellen Website zu befinden.
Der Malware-Dateiscan erkannte zum Zeitpunkt der Analyse keine schädlichen Dateien, und die großen Datenbanken für Content-Malware-Bedrohungen in den bereitgestellten Ergebnissen waren weitgehend unauffällig. Das wiegt jedoch die stärkeren Phishing-Indikatoren aus den Multi-Engine-Erkennungen, dem irreführenden Branding und der Diskrepanz zwischen dem dargestellten Dienst und der tatsächlichen Domain nicht auf. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und dessen Ablaufdatum mit November 2026 angegeben ist. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.44.202 gehostet, wobei Cloudflare auch als Registrar und DNS-Anbieter fungiert. Die Domain ist etwa fünf Jahre alt, verwendet Cloudflare-Nameserver, und DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht sollte das Vorhandensein von HTTPS allein nicht als Nachweis für Legitimität gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Das Hosting-Setup scheint mit der Bereitstellung einer statischen oder leichtgewichtigen Webanwendung vereinbar zu sein, und die Seite verweist auf Standard-Assets wie CSS, JavaScript, Icons und einen Endpunkt zur Formularübermittlung. Im bereitgestellten Dateiscan wurden keine schädlichen Dateien markiert, aber das Hauptproblem scheint hier eher irreführender Seiteninhalt als die Auslieferung von Exploits zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?