sp5ct-vonar-biz8-surel-jamek.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp5ct-vonar-biz8-surel-jamek.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Login-Oberfläche von Facebook ähnelt. Der Seitentitel lautet "Facebook", der Screenshot zeigt Meta-Branding und ein vertrautes Social-Media-Anmeldelayout, und die aufgeführten Kategorien umfassen Social Media sowie Phishing- und Betrugsklassifizierungen aus mehreren Web-Klassifizierungsquellen.
Auf Grundlage der sichtbaren Inhalte und der URL-Struktur scheint es sich nicht um eine offizielle Domain von Facebook oder Meta zu handeln. Stattdessen scheint es sich um eine benutzerdefinierte Seite zu handeln, die auf einer pages.dev-Subdomain gehostet wird und möglicherweise dazu bestimmt ist, eine legitime Social-Media-Login-Erfahrung nachzuahmen und über einen Einspruchs- oder Anmeldeablauf Benutzerzugangsdaten zu erfassen.
Sicherheitsbewertung für sp5ct-vonar-biz8-surel-jamek.pages.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei die Erkennungen Phishing-Aktivitäten allgemein beschreiben, und mehrere Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Login-Seite, die Facebook stark imitiert, während eine nicht zugehörige pages.dev-Subdomain verwendet wird, was auf eine Nachahmungsseite hindeuten kann, die dazu bestimmt ist, Kontozugangsdaten abzugreifen.
Der Malware-Scan hat während dieses spezifischen Crawls keine schädlichen Dateien identifiziert, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt des Scans unauffällig. Dieses unauffälligere Ergebnis wird hier jedoch durch den Phishing-Konsens über mehrere Engines hinweg, die sichtbare Markenimitation und das Vorhandensein eines Formulars zur Eingabe von Zugangsdaten auf einer nicht offiziellen Domain aufgewogen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über die Cloudflare-Infrastruktur auf einer pages.dev-Subdomain gehostet, mit einem gültigen SSL/TLS-Zertifikat, das von einer gängigen Zertifizierungsstelle ausgestellt wurde und im Oktober 2026 abläuft. Die aufgelöste IP-Adresse befindet sich den Scandaten zufolge in Kanada, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht bedeutet die Verwendung von HTTPS, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann, aber Verschlüsselung allein belegt keine Legitimität. Das auffälligere Problem ist die Kombination aus einer gehosteten Subdomain, Facebook-bezogenen Seitenmetadaten und pfadbezogenen Elementen im Zusammenhang mit Zugangsdaten wie appeal submission endpoints, was mit phishingartigem Abgreifen von Konten vereinbar sein kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?