sp23ct-qelun-biz-varek-morik.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp23ct-qelun-biz-varek-morik.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Login-Oberfläche von Facebook ähnelt, einschließlich Facebook-Branding, einer Meta-Fußzeile und eines Anmeldeformulars, das nach einer E-Mail-/Mobilnummer und einem Passwort fragt. Der Seitentitel lautet "Facebook", und der sichtbare Inhalt deutet darauf hin, dass sie sich eher als eine Seite für den Kontozugriff oder die Kontowiederherstellung darstellt als als eine unabhängige Website mit eigener Markenidentität.
Basierend auf der Domainstruktur wird die Website auf einer pages.dev-Subdomain gehostet, die mit Cloudflare's statischer Hosting-Plattform verbunden ist, und nicht auf der offiziellen Domain-Infrastruktur von Facebook. Die enthaltenen URL-Pfade, die auf das Einreichen von Einsprüchen und loginbezogene Aktionen verweisen, können auf einen Versuch hindeuten, unter dem Anschein eines vertrauten Social-Media-Dienstes Zugangsdaten für Konten oder andere sensible Informationen zu sammeln.
Aus den bereitgestellten Daten geht nicht eindeutig hervor, dass diese Seite von Meta oder Facebook betrieben wird. Stattdessen deutet die Diskrepanz zwischen dem Domainnamen und dem auf der Seite gezeigten Branding stark darauf hin, dass es sich um eine inoffizielle Seite handeln könnte, die eine bekannte Plattform imitiert.
Sicherheitsbewertung für sp23ct-qelun-biz-varek-morik.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Darüber hinaus zeigt der Screenshot eine als Facebook gebrandete Login-Seite, obwohl die Website auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was ein häufiges Muster ist, das mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht wird.
Der Malware-Scan hat keine schädlichen Dateien identifiziert, und mehrere inhaltsorientierte Blacklist-Datenbanken waren zum Zeitpunkt des Scans unauffällig. Dies wiegt jedoch die stärkeren Phishing-Indikatoren aus den Multi-Engine-Erkennungen, dem irreführenden Branding-Muster und dem Vorhandensein eines Mail-Reputations-Blocklist-Eintrags für die IP-Adresse der Domain nicht auf. Ein unauffälliger Dateiscan kann bei Phishing-Seiten vorkommen, weil solche Seiten eher auf Social Engineering als auf die Verbreitung von Malware setzen können.
Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um eine Bewertung als hohes Risiko widerzuspiegeln. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist November 2026 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.44.145 gehostet, mit Cloudflare-Nameservern und einem Registrar-Eintrag über CloudFlare, Inc. DNSSEC scheint nicht signiert zu sein.
Aus technischer Sicht sollte das Vorhandensein von HTTPS nicht als Nachweis für Legitimität betrachtet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Das Hosting-Setup scheint mit der Bereitstellung einer statischen oder leichtgewichtigen Webanwendung vereinbar zu sein, und das Hauptproblem ist nicht die Transportsicherheit, sondern die offensichtliche Diskrepanz zwischen der Domain-Identität und dem den Nutzern präsentierten gebrandeten Login-Inhalt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?