xelmavi-vrk-belquna-p2t9dk81.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xelmavi-vrk-belquna-p2t9dk81.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet und scheint sich als Facebook-Anmeldeseite darzustellen. Der Seitentitel lautet „Facebook“, und der Screenshot zeigt ein Anmeldeformular, das so gestaltet ist, dass es dem Branding von Facebook ähnelt, einschließlich Meta-Bezügen und vertrauten Elementen zur Kontoanmeldung. Auf Grundlage der sichtbaren Inhalte scheint die Website darauf ausgelegt zu sein, Anmeldedaten von Nutzern zu erfassen, anstatt eigenständige originäre Inhalte bereitzustellen.
Der Domainname selbst ist eine lange, zufällig wirkende Subdomain und keine offizielle Webadresse von Facebook oder Meta. Diese Abweichung deutet in Verbindung mit den auf soziale Medien bezogenen Seiteninhalten und dem sichtbaren Anmeldeformular darauf hin, dass die Seite möglicherweise eine bekannte Plattform imitiert. Auf Grundlage der verfügbaren Daten scheint sie nicht von Facebook oder Meta betrieben zu werden, sondern von einer nicht verbundenen Partei, die ein cloudgehostetes Deployment nutzt.
Sicherheitsbewertung für xelmavi-vrk-belquna-p2t9dk81.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere sie als phishingbezogen einstuften, und mehrere Web-Klassifizierungsanbieter brachten sie mit Phishing, Betrug oder auf soziale Medien bezogenen Inhalten in Verbindung. Der Screenshot zeigt außerdem eine Anmeldeseite, die Facebook sehr genau imitiert, während eine nicht zugehörige pages.dev-Subdomain verwendet wird, was auf einen Versuch hindeuten kann, Zugangsdaten zu erfassen, indem einer vertrauenswürdigen Marke geähnelt wird.
Der Scan auf Malware-Dateien erkannte zum Zeitpunkt der Analyse keine schädlichen Dateien, und mehrere große Bedrohungsdatenbanken waren unauffällig. Ein Blacklist-Eintrag meldete jedoch einen allgemeinen verdächtigen Eintrag, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blocklist aufgeführt, was ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. In diesem Fall werden diese unauffälligeren Signale durch die Phishing-Erkennungen mehrerer Engines und die sichtbare Markenimitation auf der Seite aufgewogen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, wobei Hosting- und DNS-Infrastruktur über Cloudflare geleitet werden. Die aufgelöste IP-Adresse ist 172.66.47.44 und wird auf Grundlage der verfügbaren Hosting-Daten Toronto, Kanada, zugeordnet. Die Domain ist seit 2020 registriert und läuft 2027 ab, was bedeutet, dass es sich nicht um eine neu erstellte Domain handelt, auch wenn die Inhalte der aktuellen Unterseite möglicherweise neu sind.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den Scandaten nicht identifiziert. Die Nutzung eines renommierten CDN und eines gültigen Zertifikats hilft bei der Transportverschlüsselung, aber diese technischen Faktoren verifizieren für sich genommen nicht die Legitimität. Das wichtigste technische Anliegen hier ist die offensichtliche Nutzung einer cloudgehosteten Subdomain, um eine Anmeldeseite zu präsentieren, die einer großen sozialen Plattform ähnelt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?