vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Diese Domain scheint auf einer pages.dev-Subdomain zu gehostet zu werden, die mit einer Static-Site-Hosting-Plattform verbunden ist, und nicht auf einer offiziellen Marken-Domain. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Oberflächenelementen gibt sich die Seite als Facebook-Anmeldebildschirm aus und verwendet Branding, das mit den Social-Media-Diensten von Meta verbunden ist.
Der angezeigte Inhalt umfasst ein Feld für Benutzername/E-Mail, ein Passwortfeld, eine Anmeldeschaltfläche sowie Links, die so gestaltet sind, dass sie Facebook-Optionen für Kontozugriff und Wiederherstellung ähneln. Der Domainname selbst ist eine lange, zufällig wirkende Zeichenfolge, die nicht zu den offiziellen Webpräsenzen von Facebook passt, was darauf hindeutet, dass diese Seite möglicherweise dazu bestimmt ist, eine legitime Social-Media-Anmeldung nachzuahmen, anstatt als eigenständig gebrandete Website zu dienen.
Sicherheitsbewertung für vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei die Erkennungen allgemein Phishing oder bösartiges Verhalten beschrieben. Darüber hinaus zeigt der Screenshot eine Login-Seite, die Facebook optisch ähnelt, während sie auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was auf einen Versuch hindeuten könnte, durch Nachahmung eines bekannten Dienstes Zugangsdaten für Konten zu sammeln.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Während mehrere Bedrohungsdatenbanken keine aktiven Einträge meldeten, führte eine Mail-Reputations-Blockliste die IP-Adresse der Domain auf, und eine Blacklist-Quelle lieferte ebenfalls einen verdächtigen Eintrag zurück. Der Scan auf Malware-Dateien erkannte keine bösartigen Dateien, aber das schließt Seiten zum Abgreifen von Zugangsdaten nicht aus, da diese sich häufig eher auf täuschende Seiteninhalte als auf herunterladbare Malware stützen.
Die Domain ist mehrere Jahre alt und verwendet gültiges HTTPS, aber diese Faktoren wiegen die Phishing-artige Darstellung, die nicht zugehörige Hosting-Domain und den mehrmaschinenübergreifenden Erkennungskonsens nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und das Zertifikat war zum Zeitpunkt dieses Scans gültig. Sie scheint über Cloudflare-Infrastruktur auf der IP-Adresse 188.114.96.2 gehostet zu werden, mit Cloudflare-Nameservern und einem pages.dev-Bereitstellungsmuster, das mit statischem Hosting übereinstimmt.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Serversoftware und das ausgehandelte Protokoll wurden in der Scan-Ausgabe nicht identifiziert. Im Scan der Seitenressourcen wurden keine bösartigen Dateien oder markierten externen Links erkannt, aber das Vorhandensein eines offensichtlichen Formulars für Zugangsdaten auf einer nicht offiziellen Marken-Domain ist ein größeres Problem als die zugrunde liegende Hosting-Konfiguration allein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?