w7s6t8-cjkv-0523h-6am230.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von w7s6t8-cjkv-0523h-6am230.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Anmeldeoberfläche ähnelt. Der Seitentitel lautet "Facebook", der Screenshot zeigt Facebook- und Meta-Branding, und das sichtbare Layout ahmt eine standardmäßige Anmeldeseite für Social-Media-Konten mit Feldern für E-Mail-/Mobilnummer und Passwort nach.
Basierend auf der Domainstruktur handelt es sich hierbei nicht um eine offizielle Facebook-eigene Webadresse, sondern um eine Subdomain auf pages.dev, einer Plattform für statisches Hosting. Das Vorhandensein von Pfaden wie "/appeals/submit-appeal-form/return" und "/send_appeal_request" kann auf einen Versuch hindeuten, kontobezogene Informationen unter dem Anschein eines Kontowiederherstellungs- oder Einspruchsablaufs zu erfassen.
Die Website scheint kein unabhängiges Unternehmen oder keinen eigenständigen Inhaltsanbieter zu repräsentieren. Stattdessen scheint sie sich auf Grundlage der verfügbaren Seiteninhalte und Klassifizierungen als ein mit einer großen Social-Media-Plattform verbundenes Anmeldeportal darzustellen.
Sicherheitsbewertung für w7s6t8-cjkv-0523h-6am230.pages.dev
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 8 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus ähnelt die Seite visuell Facebook, verwendet jedoch eine nicht zugehörige pages.dev-Subdomain, was auf eine täuschend ähnliche Anmeldeseite hindeuten kann, die darauf abzielt, Zugangsdaten abzugreifen.
Der Scan der Malware-Dateien erkannte keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zu diesem Zeitpunkt unauffällig. Dies wiegt die Phishing-bezogenen Erkennungen und das im Screenshot gezeigte starke Muster visueller Nachahmung jedoch nicht auf. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt.
Insgesamt deuten die verfügbaren Belege darauf hin, dass diese Seite für Besucher, die versuchen, sich anzumelden, ein erhebliches Risiko für den Diebstahl von Zugangsdaten darstellen könnte. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird auf Cloudflare-Infrastruktur unter der pages.dev-Plattform gehostet, wobei sich die aufgelöste IP in Toronto, Kanada befindet. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint, aber Verschlüsselung allein bestätigt nicht, dass die Website legitim ist.
WHOIS-Daten zeigen, dass die Domain seit etwa fünf Jahren existiert und über CloudFlare, Inc. registriert ist. DNSSEC scheint unsigniert zu sein. Die Server-Software und die Protokolldetails wurden im Scan nicht identifiziert. Aus technischer Sicht besteht das Hauptproblem nicht in der TLS-Konfiguration, sondern in der offensichtlichen Nutzung einer gehosteten Subdomain zur Nachahmung einer bekannten Anmeldeseite.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?