7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook. Il titolo della pagina è "Facebook", lo screenshot mostra il branding di Facebook e Meta e il layout visibile imita una pagina di accesso a un account di social media con campi per email/numero di cellulare e password.
In base alla struttura del dominio, questo non è un indirizzo web ufficiale di Facebook o Meta. È ospitato su un sottodominio pages.dev, comunemente usato per l'hosting di siti statici, e il contenuto disponibile suggerisce che la pagina possa essere destinata a raccogliere credenziali di accesso o a indirizzare gli utenti attraverso un flusso relativo all'account, come una procedura di ricorso o di accesso.
Il sito non sembra rappresentare un'attività indipendente, un editore o un servizio con una propria identità chiaramente definita. Al contrario, il branding e la presentazione della pagina indicano che potrebbe presentarsi come una pagina di accesso collegata a Facebook pur operando da un sottodominio ospitato non correlato.
Valutazione sicurezza di 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, lo screenshot mostra una pagina di accesso che imita da vicino Facebook pur utilizzando un dominio non ufficiale, il che è un segnale comune di attività finalizzate alla raccolta di credenziali.
La scansione malware non ha rilevato file dannosi, ma ciò non riduce in modo sostanziale la preoccupazione in questo caso, perché le pagine di phishing spesso si basano su semplici moduli web anziché su malware scaricabile. I dati delle blacklist erano contrastanti: i principali database di contenuti malevoli mostrati nella scansione erano in gran parte puliti, ma era presente una segnalazione generica di sospetto e anche l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Questo segnale di reputazione email è più debole rispetto ai rilevamenti diretti di phishing, ma aggiunge comunque una lieve nota di cautela.
Nel complesso, gli indicatori più forti sono i rilevamenti di phishing da parte di più motori, la categorizzazione correlata al phishing e l'apparente imitazione da parte della pagina del branding di Facebook su un sottodominio non correlato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.46.248 e utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-11-07. Il dominio è un sottodominio pages.dev, il che suggerisce una distribuzione tramite una piattaforma di hosting statico piuttosto che tramite un server standalone dedicato. DNSSEC sembra non firmato.
Dal punto di vista della sicurezza, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing usano comunemente certificati validi. Il dominio esiste da diversi anni, ma la preoccupazione principale è l'apparente uso di un sottodominio ospitato per presentare una pagina di accesso con branding non correlata al dominio ufficiale del servizio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?