sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Login-Oberfläche von Facebook ähnelt, einschließlich Facebook-Branding, einer Meta-Fußzeile und Feldern zur Eingabe von E-Mail/Telefonnummer und Passwort. Der Seitentitel lautet "Facebook", und der Screenshot zeigt ein Layout, das eher einer Anmeldeseite für ein Social-Media-Konto als einer eigenständigen Website mit eigener Markenidentität entspricht.
Die Domain selbst ist eine lange, zufällig wirkende Subdomain unter pages.dev, einer statischen Hosting-Plattform, die häufig für leichtgewichtige Webbereitstellungen verwendet wird. Auf Grundlage der sichtbaren Inhalte und der URL-Struktur könnte die Seite dazu bestimmt sein, Zugangsdaten für Konten zu erfassen oder Besucher durch einen Einspruchs- oder loginbezogenen Ablauf zu leiten, während sie sich als mit Facebook oder Meta verbunden darstellt.
Aus dem Domainnamen selbst ergibt sich kein klarer Hinweis darauf, dass diese Seite offiziell von Meta betrieben wird. Auf Grundlage der verfügbaren Inhalte scheint es sich um eine inoffizielle Seite zu handeln, die einen bekannten Social-Media-Dienst imitiert.
Sicherheitsbewertung für sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Zum Zeitpunkt dieses Scans waren mehrere Warnzeichen vorhanden. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus imitiert die Seite visuell den Login-Bildschirm von Facebook, verwendet dabei jedoch eine nicht zugehörige pages.dev-Subdomain, was auf einen Versuch hindeuten könnte, durch die Ähnlichkeit mit einer vertrauenswürdigen Marke Zugangsdaten von Nutzern zu erfassen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Mehrere große inhaltsorientierte Bedrohungsdatenbanken führten die Domain zum Zeitpunkt dieses Scans nicht auf, und der Malware-Dateiscan erkannte in den untersuchten Inhalten keine schädlichen Dateien. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch als geringfügiger Warnhinweis erwähnenswert ist.
In der Gesamtschau sind die stärksten Indikatoren hier der Phishing-Konsens über mehrere Engines hinweg und die sichtbare Imitation einer bekannten Login-Seite auf einem nicht zugehörigen Host. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem etablierten Zertifikatsanbieter ausgestellt wurde; als Ablaufdatum ist 2026-10-19 angegeben. Sie wird über die Cloudflare-Infrastruktur auf der IP-Adresse 188.114.96.2 gehostet, wobei auch die Nameserver an Cloudflare delegiert sind. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Hosting-Sicht scheint es sich hierbei um eine statische Seitenbereitstellung auf pages.dev und nicht um einen dedizierten eigenständigen Server zu handeln. Die technische Konfiguration selbst bestätigt keinen Missbrauch, aber die Kombination aus einer zufällig wirkenden Subdomain, markenimitierenden Inhalten und Phishing-Erkennungen gibt Anlass zur Sorge darüber, wie die gehostete Seite möglicherweise verwendet wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?