btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook, inclusi il branding di Facebook, un piè di pagina Meta e un modulo di accesso che richiede un indirizzo email/numero di cellulare e una password. Il titolo della pagina è "Facebook" e il layout visibile rispecchia da vicino un portale di accesso a un account social media piuttosto che un sito web indipendente con un proprio branding.
Il dominio stesso utilizza un sottodominio dall'aspetto casuale su pages.dev, che è una piattaforma di hosting statico comunemente usata per distribuire contenuti web. In base allo screenshot, ai metadati e ai segnali di categoria, la pagina sembra destinata a imitare un'esperienza di accesso ai social media piuttosto che fungere da proprietà ufficiale di Facebook.
Poiché il sito è ospitato su un sottodominio di terze parti e si presenta visivamente come Facebook, potrebbe tentare di raccogliere le credenziali degli account dai visitatori che credono di accedere al servizio legittimo.
Valutazione sicurezza di btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o correlato a frodi. Inoltre, il contenuto della pagina imita visibilmente la schermata di accesso di Facebook pur operando da un sottodominio pages.dev non correlato, il che suggerisce fortemente che il sito possa essere un sosia destinato a catturare le credenziali degli utenti.
Sebbene la scansione malware non abbia identificato file dannosi e diversi database di blacklist focalizzati sui contenuti risultassero puliti al momento della revisione, tali risultati non superano gli indicatori di phishing più forti provenienti dai rilevamenti multi-engine e dall'apparente impersonificazione da parte della pagina di una piattaforma ben nota. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-11-16. È ospitato tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.2, con nameserver adi.ns.cloudflare.com e karl.ns.cloudflare.com. Il dominio ha circa cinque anni ed è registrato tramite CloudFlare, Inc.
DNSSEC sembra non firmato e il software del server web non è stato identificato nei dati della scansione. Sebbene il certificato HTTPS indichi un trasporto cifrato, ciò da solo non ne verifica la legittimità; in questo caso, la preoccupazione tecnica più rilevante è che una pagina di accesso con branding Facebook sembri operare da un host pages.dev non correlato anziché da un dominio ufficiale controllato da Facebook.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?