vormela-gld-belquro-c8x1hk34.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von vormela-gld-belquro-c8x1hk34.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet und scheint eine Anmeldeseite darzustellen, die so gestaltet ist, dass sie Facebook ähnelt. Der Seitentitel lautet "Facebook", und der Screenshot zeigt Branding, Layout und Elemente zur Kontoanmeldung, die mit dem Social-Media-Dienst von Meta verbunden sind, einschließlich Feldern für E-Mail-/Mobilnummer und Passwort.
Auf Grundlage der sichtbaren Inhalte und der URL-Struktur scheint es sich hierbei nicht um eine offizielle Domain von Facebook oder Meta zu handeln. Stattdessen scheint es sich um eine Seite eines Drittanbieters zu handeln, die auf einer Cloud-Hosting-Subdomain bereitgestellt wurde und möglicherweise dazu bestimmt ist, eine vertraute Login-Erfahrung einer bekannten Social-Media-Plattform nachzuahmen. Das Vorhandensein eines pfadbezogenen Verweises auf einen Einspruch sowie eines Formulars zur Eingabe von Zugangsdaten deutet darauf hin, dass sie darauf ausgelegt sein könnte, Kontoinformationen von Besuchern zu erfassen.
Sicherheitsbewertung für vormela-gld-belquro-c8x1hk34.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstuften. Darüber hinaus ähnelt die Seite visuell Facebook, verwendet jedoch eine nicht zugehörige pages.dev-Subdomain, was auf einen Versuch hindeuten könnte, einen bekannten Dienst nachzuahmen und Anmeldedaten abzugreifen.
Blacklist- und Reputationsdaten waren uneinheitlich, aber dennoch besorgniserregend. Während mehrere Bedrohungsdatenbanken keine aktive Verbreitung von Malware meldeten, war ein Eintrag im Stil eines Browser-Schutzsystems vorhanden, und die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt. Der Malware-Dateiscan selbst erkannte keine bösartigen Dateien, doch das schließt Seiten zum Abgreifen von Zugangsdaten nicht aus, da diese häufig auf einfachen Webformularen statt auf herunterladbarer Malware basieren.
Angesichts der Kombination aus Phishing-Erkennungen durch mehrere Engines, der Nachahmung der Login-Seite einer großen Marke und dem Fehlen einer legitimen markeneigenen Domain kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird hinter der Cloudflare-Infrastruktur unter der IP-Adresse 172.66.47.104 gehostet. Die Domain verwendet Cloudflare-Nameserver und scheint als gehostete Unterseite auf der Plattform pages.dev bereitgestellt zu sein. DNSSEC ist für diesen Hostnamen nicht aktiviert.
Aus technischer Sicht sollte das Vorhandensein von gültigem SSL/TLS nicht als Nachweis für Legitimität gewertet werden, da auch Phishing-Seiten häufig HTTPS verwenden. Der Scan identifizierte keine bösartigen Dateien oder markierten externen Links, aber der Seiteninhalt, das Hosting-Modell und die Phishing-Erkennungen durch mehrere Sicherheits-Engines sind in diesem Fall die gewichtigeren Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?