xelquza-gld-larnemi-c2p8hq53.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xelquza-gld-larnemi-c2p8hq53.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Anmeldeoberfläche von Facebook ähnelt, einschließlich Facebook-Branding, eines Anmeldeformulars und Meta-bezogener Footer-Links. Der Seitentitel lautet „Facebook“, und der sichtbare Inhalt deutet darauf hin, dass sie versucht, sich eher als Seite zur Kontoanmeldung oder Kontowiederherstellung darzustellen als als eigenständige Website mit eigener Markenidentität.
Die Domain selbst ist eine zufällig wirkende Subdomain unter pages.dev, einer gehosteten Webplattform und keiner offiziellen Facebook-eigenen Domain. Auf Grundlage des Screenshots und der URL-Struktur könnte die Seite dazu bestimmt sein, Benutzerzugangsdaten oder Einsendungen über Berufungsformulare zu sammeln, während sie einen bekannten Social-Media-Dienst imitiert.
Sicherheitsbewertung für xelquza-gld-larnemi-c2p8hq53.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstufen. Darüber hinaus imitiert die Seite visuell Facebook, während sie auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was ein starkes Anzeichen dafür ist, dass sie möglicherweise versucht, Besucher dazu zu verleiten, Kontozugangsdaten oder andere sensible Informationen einzugeben.
Obwohl der Malware-Scan in den beprobten Seitenressourcen keine schädlichen Dateien erkannt hat, gleicht das die stärkeren Phishing-Indikatoren nicht aus. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, der Nachahmung einer großen Plattform, dem Fehlen einer aussagekräftigen eigenständigen Website-Identität und einem sehr niedrigen veröffentlichten Vertrauenswert deutet auf eine erhebliche Wahrscheinlichkeit von Missbrauch hin.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird hinter einer Cloudflare-Infrastruktur auf einer in Kanada befindlichen IP gehostet. Die Domain ist eine pages.dev-Subdomain und keine eigenständige Marken-Domain, und die Gültigkeit des Zertifikats weist nur auf verschlüsselte Übertragung hin, nicht auf die Legitimität des Seiteninhalts.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den Scandaten nicht identifiziert. Die Seite verweist auf standardmäßige statische Assets und einen formularbezogenen Pfad wie /send_appeal_request, was mit einem Workflow zum Abgreifen von Zugangsdaten oder mit Kontobezug vereinbar ist. Aus technischer Sicht besteht das Hauptproblem nicht in der Auslieferung von Malware, sondern in der offensichtlichen Nutzung gehosteter Infrastruktur, um eine überzeugende nachgeahmte Anmeldeseite zu präsentieren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?