xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet und scheint eine Anmeldeseite darzustellen, die so gestaltet ist, dass sie Facebook ähnelt, einschließlich Facebook-Branding, einer Meta-Fußzeile und Feldern zur Kontoanmeldung. Der Seitentitel lautet "Facebook", und der sichtbare Inhalt deutet darauf hin, dass versucht wird, eine Social-Media-Anmeldeumgebung nachzuahmen, anstatt als eigenständiger Dienst mit eigener Marke zu fungieren.
Auf Grundlage der Domainstruktur und des Seiteninhalts scheint dies keine offizielle Domain von Facebook oder Meta zu sein. Die lange, zufällig wirkende Subdomain-Zeichenfolge und das Vorhandensein von Pfaden wie "send_appeal_request" und "submit-appeal-form" können auf eine Landingpage zum Abgreifen von Zugangsdaten oder mit dem Thema Kontoeinspruch hindeuten, die darauf ausgelegt ist, Benutzerinformationen zu sammeln.
Sicherheitsbewertung für xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere sie als phishingbezogen einstuften, und mehrere Web-Klassifizierungsquellen brachten sie mit Phishing, Betrug oder Social-Media-bezogenen Inhalten in Verbindung. Der Screenshot zeigt außerdem ein mit Facebook gekennzeichnetes Anmeldeformular, das auf einer Nicht-Facebook-Domain gehostet wird, dem legitimen Dienst stark ähnelt und möglicherweise dazu bestimmt ist, Besucher zur Eingabe von Kontozugangsdaten zu verleiten.
Die Blacklist-Daten waren zum Zeitpunkt dieses Scans uneinheitlich. Die im Scan gezeigten großen Datenbanken für bösartige Inhalte waren weitgehend unauffällig, aber ein Blacklist-Eintrag wies auf eine suspicious-object-Listung hin, und die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt. Während ein DNS-basierter Mail-Reputationseintrag allein ein schwaches Signal wäre, erhöht er in Kombination mit den stärkeren Phishing-Indikatoren oben die Vorsicht geringfügig.
Der Malware-Dateiscan erkannte in den beprobten Inhalten keine schädlichen Dateien, aber das gleicht die allgemeineren phishingbezogenen Indikatoren und die offensichtliche Nachahmung einer bekannten Anmeldeseite nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und dessen Ablaufdatum bis 2026-11-03 reicht. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.126 gehostet, mit Cloudflare-Nameservern und einem Registrar, der ebenfalls mit Cloudflare verbunden ist. Die Domain selbst ist mehrere Jahre alt, obwohl dieses Alter möglicherweise die Registrierung der pages.dev-Subdomain widerspiegelt und nicht die Vertrauenswürdigkeit der derzeit bereitgestellten spezifischen Inhalte.
DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein. Die Webserver-Software und Details zu den unterstützten Protokollen wurden in den bereitgestellten Daten nicht identifiziert. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, aber das technische Hauptproblem ist nicht die Auslieferung von Exploits; es ist die offensichtliche Nutzung einer in der Cloud gehosteten Seite, um ein bekanntes Anmeldeportal nachzuahmen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?