vvpj-qqcsb5-851-85m-r56y.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von vvpj-qqcsb5-851-85m-r56y.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt, einschließlich Facebook-Branding, eines Login-Formulars und Meta-Verweisen im Seitenlayout. Der Seitentitel lautet "Facebook", und der Screenshot zeigt ein vertrautes Social-Media-Anmeldeerlebnis statt eines eigenständigen Dienstes mit eigener Markenkennzeichnung.
Die Domain selbst ist eine zufällig erzeugte Subdomain unter pages.dev, einer Hosting-Plattform, die häufig für statische Webinhalte verwendet wird. Auf Grundlage der verfügbaren Inhalte und Klassifizierungen scheint diese Seite keine offizielle Facebook- oder Meta-eigene Login-Domain darzustellen. Stattdessen scheint es sich um eine gehostete Nachahmung einer Seite für den Zugriff auf ein Social-Media-Konto zu handeln, die wahrscheinlich dazu bestimmt ist, Benutzeranmeldedaten oder kontobezogene Informationen zu sammeln.
Sicherheitsbewertung für vvpj-qqcsb5-851-85m-r56y.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Login-Seite, die Facebook stark imitiert, während eine nicht zugehörige pages.dev-Subdomain verwendet wird, was auf eine täuschend ähnliche Seite hindeuten kann, die dazu bestimmt ist, eine bekannte Marke zu imitieren.
Der Malware-Scan erkannte in den untersuchten Inhalten keine schädlichen Dateien, und mehrere auf Inhalte fokussierte Blacklist-Datenbanken waren zum Zeitpunkt dieses Scans unauffällig. Dies wiegt jedoch die stärkeren Phishing-Indikatoren aus Multi-Engine-Erkennungen, die visuelle Nachahmung von Facebook durch die Seite und das Vorhandensein eines einspruchsbezogenen Übermittlungswegs, der zur Abfrage sensibler Informationen verwendet werden kann, nicht auf. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal darstellt, aber für sich genommen kein Beleg für websitebasierten Missbrauch ist.
Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um zusätzlichen Kontext zu berücksichtigen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-16. Sie wird über die Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.0 gehostet, mit den Nameservern adi.ns.cloudflare.com und karl.ns.cloudflare.com. Der Registrar ist CloudFlare, Inc., und der Domain-Eintrag weist auf ein Alter von etwa fünf Jahren hin, obwohl sich dies auf den Registrierungskontext des pages.dev-Hostnamens bezieht und nicht die langfristige Legitimität der konkret gehosteten Inhalte belegt.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber weniger Gewähr für die DNS-Integrität bietet als eine signierte Konfiguration. Das wichtigste technische Problem ist nicht das Zertifikat oder der Hosting-Stack, sondern die Diskrepanz zwischen der Domain und den auf der Seite gezeigten markengekennzeichneten Login-Inhalten. Ein gültiges Zertifikat auf einer Hosting-Plattform kann dennoch von täuschenden Seiten verwendet werden, daher sollte TLS allein nicht als Vertrauenssignal betrachtet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?