ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Diese Domain scheint auf einer pages.dev-Subdomain gehostet zu werden und präsentiert eine Login-Seite, die so gestaltet ist, dass sie Facebook ähnelt. Der Seitentitel lautet "Facebook", und der Screenshot zeigt ein vertrautes Social-Media-Login-Layout mit Meta-Branding, Kontofeldern und Links, die das Erscheinungsbild einer offiziellen Anmeldeseite nachahmen.
Auf Grundlage der sichtbaren Inhalte und der URL-Struktur scheint die Website keine offizielle Domain von Facebook oder Meta zu sein. Der zufällig wirkende Name der Subdomain und das Vorhandensein von Pfaden wie appeal und submit-appeal-form deuten darauf hin, dass sie möglicherweise dazu bestimmt ist, Zugangsdaten für Konten oder andere Nutzerinformationen zu sammeln, während sie sich als legitime Login-Seite einer Social-Media-Plattform ausgibt.
Sicherheitsbewertung für ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstuften. Darüber hinaus imitiert die Seite visuell die Login-Oberfläche von Facebook, verwendet dabei jedoch eine nicht zugehörige pages.dev-Adresse, was stark darauf hindeutet, dass die Website möglicherweise versucht, sich als ein bekannter Dienst auszugeben. Obwohl ein Malware-Scan keine schädlichen Dateien erkannt hat, wiegt dieses Ergebnis die umfassenderen phishingbezogenen Erkennungen und die irreführende Darstellung der Seite nicht auf.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung gemischt. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist. Dennoch erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, dem Fehlen eines erkannten Verkehrsprofils und der eindeutigen Markenimitation die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, wird hinter einer Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.2 gehostet, und auch die Nameserver sind an Cloudflare delegiert. Die Gültigkeit des Zertifikats zeigt, dass zum Zeitpunkt dieses Scans verschlüsselte Übertragung verfügbar war, aber HTTPS allein bestätigt nicht, dass die Seite vertrauenswürdig ist oder offiziell mit der Marke verbunden ist, die sie anzeigt.
DNSSEC scheint unsigniert zu sein. Die Domain ist mehrere Jahre alt, aber da es sich um eine gehostete Subdomain auf pages.dev handelt, spiegelt das Alter der übergeordneten Registrierung nicht unbedingt das Alter oder die Legitimität der derzeit bereitgestellten spezifischen Inhalte wider. Das technische Hauptproblem ist nicht die Verbreitung von Malware, sondern ein offensichtliches Verhalten zum Abgreifen von Zugangsdaten über eine markengebundene nachgeahmte Login-Seite.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?