sp5ct-jalon-biz8-vurem-fasek.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp5ct-jalon-biz8-vurem-fasek.pages.dev
Diese Domain scheint auf einer pages.dev-Subdomain gehostet zu werden und gibt sich als Facebook-Anmeldeseite aus. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Oberflächenelementen ist die Website so gestaltet, dass sie Metas Facebook-Anmeldeerlebnis ähnelt, einschließlich Branding, Anmeldefeldern und kontobezogenen Links.
Der Domainname selbst scheint keine offizielle Facebook- oder Meta-Webadresse zu sein, und die angezeigten Inhalte deuten darauf hin, dass sie möglicherweise dazu bestimmt ist, Benutzerzugangsdaten über ein täuschend ähnliches Anmeldeformular zu erfassen. Das Hosting-Setup weist darauf hin, dass die Seite über eine Cloud-Hosting-Plattform und nicht über eine offizielle Marken-Domain bereitgestellt wird.
Sicherheitsbewertung für sp5ct-jalon-biz8-vurem-fasek.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Security-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus imitiert die Seite Facebook visuell, verwendet dabei jedoch eine nicht zugehörige pages.dev-Subdomain, was darauf hindeuten könnte, dass es sich eher um eine täuschend ähnliche Seite zum Abgreifen von Zugangsdaten als um ein offizielles Anmeldeportal handelt.
Die Zusammenfassung des Malware-Scans meldete keine infizierten Dateien, brachte die Domain und mehrere interne URLs jedoch mit einer generischen malicious-object-Heuristik in Verbindung. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber in Kombination mit den umfassenderen Phishing-Erkennungen und den seiteninhaltlichen Merkmalen einer Nachahmung zur allgemeinen Vorsicht beiträgt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis ins Jahr 2026 gültig ist. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.105 gehostet, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein.
Aus Infrastruktursicht begründet die Verwendung von HTTPS und einer großen Hosting-Plattform für sich genommen keine Legitimität, da auch Phishing-Seiten seriöse Cloud-Dienste und gültige Zertifikate verwenden können. Das zentrale technische Problem ist hier die Diskrepanz zwischen den mit Facebook gebrandeten Inhalten und dem nicht zugehörigen pages.dev-Hostname sowie mehrere Phishing-Erkennungen durch Security-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?