xelvani-gld-zormela-r4x6hz81.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xelvani-gld-zormela-r4x6hz81.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt, einschließlich Facebook-Branding, einer Meta-Fußzeile und eines Anmeldeformulars, das nach einer E-Mail-/Mobilnummer und einem Passwort fragt. Der Seitentitel ist ebenfalls auf "Facebook" gesetzt, und der sichtbare Inhalt deutet auf einen Versuch hin, ein Login-Erlebnis eines bekannten sozialen Netzwerks nachzuahmen, anstatt eine eigenständige Marke oder einen eigenständigen Dienst darzustellen.
Die Domain selbst ist eine zufällig wirkende Subdomain unter pages.dev, einer statischen Hosting-Plattform, die häufig für legitime Projekte genutzt wird, aber auch zur Veröffentlichung temporärer oder Wegwerf-Seiten verwendet werden kann. Auf Grundlage des Screenshots und der URL-Struktur scheint diese Seite keine offizielle Facebook- oder Meta-eigene Domain darzustellen, und sie wurde möglicherweise erstellt, um Zugangsdaten für Konten oder damit zusammenhängende Nutzerinformationen zu sammeln.
Sicherheitsbewertung für xelvani-gld-zormela-r4x6hz81.pages.dev
Zum Zeitpunkt dieses Scans liegen mehrere Risikoindikatoren vor. Die Domain wurde von 5 von 91 Sicherheits-Engines wegen phishingbezogener Aktivitäten markiert, und eine zusätzliche blacklistartige Prüfung zeigte einen allgemeinen bösartigen Eintrag. Während einige Bedrohungsdatenbanken keine Probleme meldeten, ist die Kombination aus mehreren Phishing-Erkennungen und einer Seite, die Facebooks Login-Bildschirm visuell imitiert, ein ernstzunehmender Hinweis.
Die Domain verwendet außerdem eine pages.dev-Subdomain anstelle einer offiziellen Facebook- oder Meta-Webpräsenz, dennoch ähneln Seitentitel, Branding und Login-Formular stark Facebook. Eine solche Diskrepanz kann auf eine täuschend ähnliche Login-Seite hindeuten, die dazu bestimmt ist, Zugangsdaten abzugreifen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem als 2026-09-29 angegebenen Ablaufdatum des Zertifikats. Sie wird über Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.0 gehostet, mit Cloudflare-Nameservern und einer pages.dev-Hosting-Konfiguration. DNSSEC scheint unsigniert zu sein.
Aus Sicherheitssicht belegt das Vorhandensein von HTTPS für sich genommen keine Legitimität; auch Phishing-Seiten verwenden häufig gültige Zertifikate. Das zentrale technische Problem ist hier nicht die Transportsicherheit, sondern die offensichtliche Diskrepanz zwischen der gehosteten Domain und dem gebrandeten Login-Erlebnis, das sie präsentiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?