sp4ct-velrax-biz8-sorim-kanex.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp4ct-velrax-biz8-sorim-kanex.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Login-Oberfläche von Facebook ähnelt. Der Seitentitel lautet "Facebook", der Screenshot zeigt Facebook- und Meta-Branding, und der sichtbare Inhalt umfasst ein Formular für Benutzername/Passwort neben vertraut wirkenden, an soziale Medien angelehnten Bildern und Footer-Links, die mit Meta-Diensten in Verbindung stehen.
Die Domain selbst, sp4ct-velrax-biz8-sorim-kanex.pages.dev, scheint keine offizielle Facebook- oder Meta-eigene Webadresse zu sein. Stattdessen verwendet sie eine pages.dev-Subdomain, die üblicherweise mit dem Hosting statischer Websites verbunden ist. Auf Grundlage des Seitenlayouts und der enthaltenen Pfade wie etwa appeal-bezogenen Submission-Endpunkten könnte die Website dazu bestimmt sein, Zugangsdaten für Konten oder andere von Nutzern übermittelte Informationen zu erfassen, während sie sich als legitime Social-Media-Login-Seite präsentiert.
Sicherheitsbewertung für sp4ct-velrax-biz8-sorim-kanex.pages.dev
Diese Website zeigt mehrere Indikatoren, die häufig mit Phishing-Aktivitäten in Verbindung gebracht werden. Zum Zeitpunkt dieses Scans stuften 14 von 91 Sicherheits-Engines die Domain als auffällig ein, wobei mehrere Erkennungen sie ausdrücklich als Phishing oder bösartig klassifizierten. Der Screenshot zeigt außerdem eine Login-Seite, die sich visuell als Facebook präsentiert, während die tatsächliche Domain eine nicht zugehörige pages.dev-Subdomain ist. Diese Diskrepanz zwischen Branding und Domain-Identität ist ein deutliches Warnsignal und kann auf einen Versuch hindeuten, eine bekannte Plattform nachzuahmen.
Der zusätzliche Kontext ist gemischt, wiegt die stärkeren Risikosignale jedoch nicht auf. Ein Malware-Scan erkannte zum Zeitpunkt der Analyse keine schädlichen Dateien, und die hier aufgeführten großen Datenbanken für Content-Malware-Bedrohungen waren ansonsten unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputation-Blocklist aufgeführt, was ein geringfügiges Warnsignal darstellt, und die Website hat kein nennenswertes Traffic-Ranking. Die Kombination aus Phishing-Erkennungen durch mehrere Engines und der offensichtlichen Markenimitation ist in diesem Fall wichtiger als der unauffällige Dateiscan.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-19 angegeben. Dies zeigt an, dass der Datenverkehr zur Seite während der Übertragung verschlüsselt werden kann, aber HTTPS allein bestätigt nicht, dass die Website legitim ist. Die Domain wird hinter der Cloudflare-Infrastruktur unter der IP-Adresse 172.66.45.24 gehostet, und der Registrar ist CloudFlare, Inc.
Die Domain ist etwa fünf Jahre alt, was eher das Alter der Registrierung der pages.dev-Subdomain widerspiegeln könnte als die Vertrauenswürdigkeit des aktuellen Inhalts. DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in der Scan-Ausgabe nicht identifiziert. Das wichtigste technische Problem ist hier nicht die TLS-Konfiguration, sondern die offensichtliche Diskrepanz zwischen dem gehosteten Inhalt und der Domain-Identität.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?