8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Questo dominio sembra ospitare una pagina web sulla piattaforma pages.dev, che è un servizio di hosting per siti statici comunemente utilizzato per applicazioni web leggere e landing page. In base al titolo della pagina, allo screenshot e al branding visibile, il sito si presenta come una pagina di accesso di Facebook e include elementi visivi correlati a Meta, campi di accesso all'account e link stilizzati per assomigliare al servizio ufficiale.
Il nome di dominio stesso è un sottodominio dall'aspetto casuale anziché un indirizzo web ufficiale di Facebook o di proprietà di Meta. Questa discrepanza, combinata con il contenuto incentrato sull'accesso e con un percorso URL relativo a un ricorso, suggerisce che la pagina possa essere destinata a raccogliere credenziali dell'account o altri dati immessi dagli utenti mentre imita una nota piattaforma di social media. In base al contenuto disponibile, non sembra essere gestito da un dominio ufficiale di Facebook.
Valutazione sicurezza di 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Diversi indicatori suggeriscono un rischio elevato al momento di questa scansione. La pagina imita visivamente l'interfaccia di accesso di Facebook, ma è ospitata su un sottodominio pages.dev non correlato con un nome dall'aspetto casuale anziché su un dominio ufficiale di Facebook o Meta. Inoltre, 5 su 91 motori di sicurezza hanno segnalato l'URL per attività correlate al phishing e una fonte di classificazione web lo ha categorizzato come phishing e frode.
Altri segnali erano contrastanti. La scansione malware non ha rilevato file segnalati e i principali database di minacce incentrati sui contenuti qui elencati non hanno segnalato il dominio al momento della scansione. Tuttavia, l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. La combinazione di imitazione del marchio, campi per l'inserimento di credenziali, assenza di un'identità del sito consolidata e rilevamenti di phishing da parte di più motori aumenta in modo sostanziale le preoccupazioni.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority principale, con scadenza indicata come 2026-10-19. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.46.223, con nameserver Cloudflare e un modello di distribuzione pages.dev coerente con l'hosting statico. Il dominio ha circa 5 anni, sebbene tale età rifletta il contesto del record del sottodominio qui fornito e non stabilisca di per sé la legittimità.
DNSSEC sembra non firmato e il software del server web non è stato identificato nell'output della scansione. Dal punto di vista della sicurezza, la preoccupazione principale non è la configurazione TLS ma l'apparente uso di un sottodominio ospitato per imitare la pagina di accesso di un marchio importante. Questo tipo di configurazione dell'infrastruttura può consentire la rapida distribuzione e sostituzione di pagine ingannevoli.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?