sp5ct-larev-biz8-vonik-hurem.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp5ct-larev-biz8-vonik-hurem.pages.dev
Diese Domain scheint eine Seite auf der Plattform pages.dev zu hosten, die häufig für die Bereitstellung statischer Websites verwendet wird. Basierend auf dem Screenshot und dem Seitentitel präsentiert sich der Inhalt als Facebook-Anmeldeseite, einschließlich Facebook-Branding, eines Meta-Footers und eines Anmeldeformulars, das nach einer E-Mail-/Mobilnummer und einem Passwort fragt.
Der Domainname selbst scheint keine offizielle Webadresse von Facebook oder Meta zu sein, und die Seitenstruktur deutet darauf hin, dass sie möglicherweise dazu bestimmt ist, ein legitimes Anmeldeportal für soziale Medien nachzuahmen, anstatt einen eigenständig gebrandeten Dienst darzustellen. Die verfügbaren Daten identifizieren keinen separaten legitimen Betreiber hinter dieser spezifischen Subdomain.
Sicherheitsbewertung für sp5ct-larev-biz8-vonik-hurem.pages.dev
Diese Seite zeigt mehrere Indikatoren, die häufig mit dem Abgreifen von Zugangsdaten oder mit Identitätsvortäuschung in Verbindung gebracht werden. Die Website wurde zum Zeitpunkt dieses Scans von 11 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig beschreiben. Darüber hinaus zeigt der Screenshot ein Anmeldeformular, das so gestaltet ist, dass es Facebook ähnelt, während es auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was auf einen Versuch hindeuten kann, Zugangsdaten von Besuchern zu sammeln, die glauben, sich auf dem offiziellen Dienst zu befinden.
Die Domain verweist in ihrem Seitentitel ebenfalls auf Facebook und verlinkt auf Facebook, scheint jedoch keine offizielle Facebook-eigene Domain zu verwenden. Diese Diskrepanz ist ein deutliches Warnsignal. Während ein Malware-Scan keine markierten Dateien meldete, schließt Sauberkeit auf Dateiebene Phishing nicht aus, da Phishing-Seiten technisch einfach sein können und dennoch ein Risiko darstellen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-19 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.52 gehostet, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint zum Zeitpunkt dieses Scans nicht signiert zu sein.
Aus Sicherheitsperspektive sollte das Vorhandensein von HTTPS nicht als Beleg für Legitimität gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Das Hosting-Setup und die Static-Site-Plattform entsprechen einer Bereitstellung mit geringer Hürde, was für kurzlebige Identitätsvortäuschungsseiten attraktiv sein kann. Details zur Server-Software und Protokollinformationen wurden in den bereitgestellten Scandaten nicht offengelegt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?