sp5ct-gonex-biz8-vurem-haliv.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp5ct-gonex-biz8-vurem-haliv.pages.dev
Diese Domain scheint eine Seite auf der Plattform pages.dev zu hosten, die häufig für statische Website-Bereitstellungen und das Hosting von Web-Apps verwendet wird. Basierend auf dem Seitentitel und dem Screenshot präsentiert sich der Inhalt als Facebook-Anmeldeseite, einschließlich Branding-Elementen, eines Anmeldeformulars und Verweisen auf Meta-bezogene Navigationslinks.
Der Domainname selbst scheint jedoch keine offizielle Facebook- oder Meta-eigene Webadresse zu sein. Die Kombination aus einer zufällig wirkenden Subdomain auf einer Hosting-Plattform eines Drittanbieters und einer Anmeldeoberfläche für einen großen Social-Media-Dienst deutet darauf hin, dass die Seite möglicherweise dazu bestimmt ist, ein legitimes Kontoportal nachzuahmen, anstatt eine offizielle, von der Marke betriebene Präsenz zu sein, auf die sie Bezug nimmt.
Sicherheitsbewertung für sp5ct-gonex-biz8-vurem-haliv.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus zeigt der Screenshot ein als Facebook gebrandetes Anmeldeformular, das auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was eher einer Zugangsdaten-abgreifenden Einrichtung als einem normalen Anmeldevorgang stark ähnelt. Das Vorhandensein von Pfaden wie "appeals/submit-appeal-form" könnte ebenfalls zu Mustern passen, die manchmal bei Social-Engineering-Ködern verwendet werden.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Zum Zeitpunkt dieses Scans wurden von mehreren inhaltsorientierten Blacklist-Quellen keine Bedrohungen erkannt, und der Malware-Dateiscan identifizierte keine schädlichen Dateien. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch Anlass zu gewisser Vorsicht gibt. Zusammengenommen mit den Phishing-Erkennungen durch mehrere Engines und der offensichtlichen Nachahmung des Facebook-Brandings auf einer nicht offiziellen Domain erscheint das Gesamtrisikoprofil besorgniserregend.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist Oktober 2026 angegeben. Sie wird über Cloudflare-Infrastruktur auf einer pages.dev-Subdomain gehostet, wobei die Nameserver ebenfalls an Cloudflare delegiert sind. Diese Konfiguration ist für legitimes statisches Hosting üblich, kann aber auch von kurzlebigen Imitationsseiten genutzt werden, da die Bereitstellung schnell und kostengünstig ist.
Die Domain existiert seit mehreren Jahren und wurde nicht erst kürzlich registriert, obwohl dies für sich genommen die Phishing-Bedenken bei einer gehosteten Subdomain nicht verringert. DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in der Scan-Ausgabe nicht identifiziert. Der Malware-Scan auf Seitenebene meldete keine schädlichen Dateien oder markierten externen Links, aber das zentrale technische Problem bleibt die Diskrepanz zwischen der gehosteten Domain und dem gebrandeten Anmeldeinhalt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?