sp3ct-grelok-biz8-harqil-tovex.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp3ct-grelok-biz8-harqil-tovex.pages.dev
Diese Domain scheint auf einer pages.dev-Subdomain gehostet zu werden und gibt sich als Facebook-Anmeldeseite aus. Der Seitentitel lautet „Facebook“, und der Screenshot zeigt Branding, Layout und Elemente zur Kontoanmeldung, die mit der Social-Media-Plattform von Meta verbunden sind, einschließlich Feldern für E-Mail oder Mobilnummer und Passwort.
Auf Grundlage der sichtbaren Inhalte und der URL-Struktur scheint dies keine offizielle Facebook- oder Meta-eigene Anmeldedomain zu sein. Der Domainname ist eine nicht zugehörige, zufällig strukturierte Subdomain unter pages.dev, was darauf hindeuten kann, dass es sich um eine von Dritten gehostete Seite handelt, die eine bekannte soziale Plattform imitiert, und nicht um einen legitimen Dienst, der von der Marke betrieben wird, auf die sie Bezug nimmt.
Sicherheitsbewertung für sp3ct-grelok-biz8-harqil-tovex.pages.dev
Zum Zeitpunkt dieses Scans lagen mehrere Warnzeichen vor. Die Seite ähnelt optisch der Anmeldeoberfläche von Facebook, wird jedoch auf einer nicht zugehörigen pages.dev-Subdomain gehostet und nicht auf einer offiziellen Facebook- oder Meta-Domain. Darüber hinaus stuften 14 von 91 Sicherheits-Engines die URL als auffällig ein und klassifizierten sie überwiegend als Phishing oder anderweitig bösartig. Dieses Maß an Übereinstimmung zwischen mehreren Engines ist ein starkes Indiz dafür, dass die Seite dazu bestimmt sein könnte, durch Nachahmung eines vertrauenswürdigen Dienstes Benutzerzugangsdaten zu sammeln.
Der Malware-Dateiscan identifizierte keine als auffällig markierten Dateien, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Ein unauffälliger Dateiscan wiegt jedoch die Kombination aus stark phishingartigem Seiteninhalt, der Nichtübereinstimmung zwischen Branding und Domain sowie den Phishing-Erkennungen durch mehrere Engines nicht auf. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-10-18. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.196 gehostet, mit Cloudflare-Nameservern und einem unsignierten DNSSEC-Status. Die Verwendung von HTTPS weist auf verschlüsselte Übertragung hin, aber Verschlüsselung allein bestätigt nicht, dass die Seite legitim ist.
Aus Infrastruktursicht ist die Domain mehrere Jahre alt und nutzt eine gängige Hosting-Plattform, was dazu beitragen kann, sie glaubwürdiger erscheinen zu lassen. Das technische Hauptproblem ist nicht das Zertifikat oder der Hosting-Stack, sondern die offensichtliche Nichtübereinstimmung zwischen der Domain und dem gebrandeten Anmeldeinhalt, kombiniert mit den von mehreren Sicherheits-Engines zum Zeitpunkt dieses Scans gemeldeten Phishing-Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?