xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Login-Oberfläche von Facebook ähnelt, einschließlich Facebook-Branding, eines Login-Formulars und Meta-bezogener Footer-Links. Der Seitentitel lautet "Facebook", und der Screenshot zeigt ein Layout, das eine Anmeldeseite eines bekannten sozialen Netzwerks imitiert, anstatt eine eigene unabhängige Marke oder einen eigenen Dienst darzustellen.
Die Domain selbst ist eine zufällig wirkende Subdomain unter pages.dev, einer Hosting-Plattform, die häufig für statische Webinhalte verwendet wird. Auf Grundlage der sichtbaren Inhalte und der verlinkten Pfade wie appeal-bezogenen Endpunkten und Routen zur Übermittlung von Login-Daten könnte die Seite dazu bestimmt sein, Zugangsdaten für Konten oder andere Benutzereingaben zu erfassen, während sie sich als vertrautes Ziel eines sozialen Netzwerks präsentiert.
In den Scandaten gibt es keine eindeutigen Hinweise auf den tatsächlichen Betreiber dieser Seite. Auf Grundlage des Brandings und der Seitenstruktur scheint es sich nicht um eine offizielle Facebook-eigene Domain zu handeln.
Sicherheitsbewertung für xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei die Erkennungen durchgängig phishingbezogenes Verhalten beschrieben. Außerdem zeigt der Screenshot eine Login-Seite, die Facebook stark imitiert, während sie auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird, was auf einen Versuch hindeuten könnte, einem bekannten Dienst zu ähneln und Benutzerzugangsdaten zu erfassen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Wichtige in den Scan einbezogene, auf Inhalte fokussierte Bedrohungsdatenbanken meldeten die Domain zum Zeitpunkt des Tests nicht, und der Malware-Scan erkannte keine schädlichen Dateien. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt. Die Kombination aus mehreren Phishing-Klassifizierungen, einer nicht offiziellen Hosting-Domain und einer gebrandeten Login-Oberfläche ist besorgniserregender als der alleinige saubere Dateiscan.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-19 angegeben. Sie wird über Cloudflare-Infrastruktur auf der IP-Adresse 188.114.96.0 gehostet, wobei auch die Nameserver auf Cloudflare verweisen. DNSSEC scheint nicht signiert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsprüfung profitieren.
Aus Infrastruktursicht begründet die Nutzung von HTTPS und eines großen Hosting-Anbieters für sich genommen keine Legitimität. Die Domain ist etwa 5 Jahre alt, aber dies ist eine pages.dev-Subdomain und keine eigenständige Marken-Domain, und die sichtbaren Inhalte scheinen eine Login-Seite eines Drittanbieters zu imitieren. Diese Diskrepanz zwischen Hosting-Identität und dargestellter Marke ist ein bemerkenswerter technischer Anlass zur Sorge.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?