cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook, inclusi il branding di Facebook, un footer Meta e un modulo di accesso che richiede un indirizzo email/numero di cellulare e una password. Il titolo della pagina è "Facebook" e il layout visibile rispecchia da vicino un portale di accesso a un account social media piuttosto che un sito web indipendente con una propria identità di marca.
In base alla struttura del dominio, si tratta di un sottodominio su pages.dev, una piattaforma di hosting comunemente utilizzata per distribuzioni web statiche. L'hostname stesso è una stringa lunga dall'aspetto casuale e non sembra corrispondere alla denominazione ufficiale dei domini di Facebook. Questa combinazione suggerisce che la pagina possa essere una copia ospitata non ufficiale destinata a imitare una nota piattaforma social piuttosto che una proprietà legittima gestita da Facebook.
Valutazione sicurezza di cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Diversi segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato come phishing da 5 su 91 motori di sicurezza, e il contenuto della pagina imita visibilmente la schermata di accesso di Facebook pur essendo servito da un sottodominio pages.dev non correlato. Questa discrepanza tra il marchio mostrato e il dominio effettivo è un forte segnale di avvertimento che il sito potrebbe tentare di raccogliere le credenziali degli account dei visitatori.
Gli altri risultati della scansione sono stati contrastanti. Una scansione malware non ha rilevato file dannosi, e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano puliti al momento della revisione. Tuttavia, l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. In questo caso, la presentazione in stile phishing e i rilevamenti da parte di più motori hanno più peso rispetto alla scansione pulita dei file.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un provider di certificati mainstream, con scadenza indicata come 2026-09-29. È ospitato tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.0, con nameserver anch'essi delegati a Cloudflare. DNSSEC sembra non essere firmato in base ai dati WHOIS forniti.
Da un punto di vista tecnico, l'uso di HTTPS non indica di per sé legittimità; anche le pagine di phishing utilizzano comunemente certificati validi. La configurazione di hosting appare coerente con una distribuzione di sito statico su pages.dev, e il sottodominio dall'aspetto casuale, combinato con un modulo di accesso che imita una piattaforma importante, può essere un indicatore tecnico di un'infrastruttura usa e getta o in stile campagna.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?