8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
Questo dominio sembra ospitare una pagina sulla piattaforma pages.dev, comunemente utilizzata per la distribuzione di siti statici e contenuti web ospitati sull'edge. In base al titolo della pagina, allo screenshot e alla struttura dell'URL, il sito si presenta come una pagina di accesso o relativa all'account Facebook e include un apparente percorso per l'invio di un ricorso, suggerendo che potrebbe tentare di raccogliere credenziali dell'account o informazioni utente correlate.
Il nome di dominio stesso è un sottodominio lungo e dall'aspetto casuale, anziché un indirizzo riconoscibile appartenente al marchio. Il contenuto visibile utilizza elementi di branding Facebook e Meta, inclusi un modulo di accesso e uno stile dell'interfaccia familiare, ma non è ospitato su un dominio ufficiale di proprietà di Facebook. In base ai dati disponibili, questa pagina sembra essere gestita tramite un ambiente di hosting di terze parti piuttosto che direttamente dal marchio a cui fa riferimento visivamente.
Valutazione sicurezza di 8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 6 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, lo screenshot mostra una pagina di accesso con il marchio Facebook servita da un sottodominio pages.dev non correlato, che somiglia molto a un'esperienza di accesso del marchio e potrebbe essere destinata a imitare il servizio legittimo.
La scansione malware non ha identificato file dannosi e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano per il resto puliti al momento del controllo. Tuttavia, una scansione dei file pulita non esclude pagine finalizzate alla raccolta di credenziali, soprattutto quando la preoccupazione principale riguarda il contenuto ingannevole della pagina piuttosto che malware scaricabile. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, categorizzazione correlata al phishing e apparente imitazione di una nota pagina di accesso aumenta in modo sostanziale la preoccupazione. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-11-05. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.2, con nameserver anch'essi delegati a Cloudflare. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista dell'hosting, questo sembra essere un deployment statico ospitato nel cloud piuttosto che un tradizionale server standalone. La scansione non ha segnalato file dannosi né risorse esterne contrassegnate, ma la pulizia tecnica degli asset non compensa la preoccupazione più forte sollevata dall'apparente imitazione del marchio da parte della pagina e dai rilevamenti orientati al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?