dravixa-gld-belquna-r9t8fw26.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di dravixa-gld-belquna-r9t8fw26.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook, inclusi il branding di Facebook, un piè di pagina di Meta e un modulo di accesso che richiede un indirizzo email/numero di cellulare e una password. Il titolo della pagina è "Facebook" e il layout visibile rispecchia da vicino una pagina di accesso a un account di social media piuttosto che un sito web indipendente con una propria identità di marca.
Il sito è servito da un sottodominio pages.dev, il che suggerisce che possa essere distribuito tramite una piattaforma di siti statici ospitata nel cloud piuttosto che gestito sull'infrastruttura di dominio ufficiale di Facebook. In base al nome di dominio, al contenuto della pagina e allo screenshot, non sembra rappresentare un endpoint di accesso ufficiale di Facebook o di proprietà di Meta.
Valutazione sicurezza di dravixa-gld-belquna-r9t8fw26.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing. Inoltre, la pagina imita visivamente la schermata di accesso di Facebook pur utilizzando un sottodominio pages.dev non correlato, il che può indicare un tentativo di raccogliere credenziali di account assomigliando a un servizio noto. Sebbene la scansione malware non abbia identificato file dannosi e diversi database di blacklist focalizzati sui contenuti risultassero puliti al momento della revisione, tali risultati non superano i rilevamenti relativi al phishing e il forte schema di impersonificazione visiva.
Esiste anche una preoccupazione reputazionale secondaria: l'indirizzo IP del dominio è elencato in una blocklist di reputazione email. Preso da solo, questo segnale costituirebbe una prova debole, ma in questo caso compare insieme a rilevamenti di phishing da parte di più motori e a una pagina di accesso che può indurre i visitatori a credere di stare interagendo con Facebook.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza indicata come 2026-10-19. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.2, con nameserver Cloudflare e un record del registrar tramite CloudFlare, Inc. DNSSEC sembra non firmato.
Da un punto di vista tecnico, la presenza di HTTPS non stabilisce di per sé la legittimità, poiché anche le pagine di phishing utilizzano comunemente certificati validi. L'uso di un sottodominio pages.dev ospitato nel cloud, combinato con un branding che sembra imitare la pagina di accesso di una piattaforma importante, può costituire una preoccupazione rilevante al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?