dravemi-kxt-felquna-c9x3dp76.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di dravemi-kxt-felquna-c9x3dp76.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook. Il titolo della pagina è "Facebook" e lo screenshot mostra elementi grafici in stile Facebook, un modulo di accesso che richiede un'email/numero di cellulare e una password, e il marchio Meta nel piè di pagina. In base al contenuto visibile, il sito sembra essere destinato a imitare una pagina di accesso a un account di social media piuttosto che presentare un servizio indipendente proprio.
Il dominio stesso utilizza un sottodominio dall'aspetto casuale su pages.dev, che è una piattaforma di hosting statico comunemente usata per progetti legittimi ma talvolta anche abusata per pagine temporanee o usa e getta. La combinazione di un sottodominio non associato a un marchio, contenuti a tema social media e una richiesta di accesso suggerisce che la pagina possa tentare di raccogliere credenziali di account presentandosi come una piattaforma familiare.
Valutazione sicurezza di dravemi-kxt-felquna-c9x3dp76.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza, con diversi che lo classificano come phishing o correlato a frodi. Anche le fonti di classificazione web lo hanno categorizzato come phishing, frode o social media, e lo screenshot mostra una pagina che imita da vicino la schermata di accesso di Facebook su un dominio non Facebook. Questo tipo di discrepanza tra marchio e identità del dominio è comunemente associato a tentativi di raccolta di credenziali.
Un ulteriore contesto della scansione rafforza questa preoccupazione. La scansione malware non ha segnalato file infetti, ma ha comunque attribuito un'etichetta generica di sospetto al dominio e a diversi link interni. I dati delle blacklist erano contrastanti: i principali controlli di contenuti malevoli risultavano puliti al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, e un'ulteriore fonte di blacklist elencava anch'essa il dominio con una classificazione generica di sospetto. Poiché le pagine di phishing spesso si basano su un design ingannevole della pagina piuttosto che su malware scaricabile, una scansione dei file pulita non riduce in modo sostanziale il rischio suggerito dalle prove più ampie.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza a novembre 2026. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.2, con nameserver adi.ns.cloudflare.com e karl.ns.cloudflare.com. Il dominio esiste da diversi anni, ma non è classificato in Tranco, il che può indicare un traffico mainstream limitato o una pagina di campagna usa e getta.
DNSSEC sembra non firmato e il software del server web non è stato identificato nei dati della scansione. L'uso di un provider di hosting/CDN affidabile e di HTTPS valido non deve essere considerato una prova di legittimità, poiché le pagine di phishing utilizzano comunemente hosting cloud standard e certificati validi anch'essi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?