e7fonw-3eskv-1nylv3-vcwdw.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di e7fonw-3eskv-1nylv3-vcwdw.pages.dev
Questo dominio sembra ospitare una pagina che imita l'interfaccia di accesso di Facebook. Il titolo della pagina è "Facebook", lo screenshot mostra il branding di Facebook e Meta e il contenuto visibile include un modulo nome utente/password insieme a immagini familiari dei social media e link nel piè di pagina destinati a somigliare alla piattaforma legittima.
Il dominio stesso è un sottodominio dall'aspetto casuale sotto pages.dev piuttosto che un indirizzo web ufficiale di Facebook o di proprietà di Meta. In base al layout della pagina, al branding e alla presenza di un percorso di invio relativo a un ricorso negli URL individuati, il sito sembra essere progettato per raccogliere credenziali dell'account o altre informazioni inviate dagli utenti presentandosi al contempo come una pagina di accesso o di recupero dell'account collegata a Facebook.
Il sito sembra essere distribuito tramite una piattaforma di hosting statico e non presenta segni di essere una normale attività indipendente, testata giornalistica o sito web di comunità. In base ai contenuti disponibili, è descritto più accuratamente come una pagina che imita un social media e che potrebbe tentare di impersonare Facebook.
Valutazione sicurezza di e7fonw-3eskv-1nylv3-vcwdw.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, il che è un forte indicatore del fatto che la pagina possa essere destinata a indurre i visitatori a inserire informazioni sensibili dell'account.
Anche il contenuto della pagina desta preoccupazione perché imita molto da vicino il branding e l'esperienza di accesso di Facebook utilizzando però un sottodominio pages.dev non correlato invece di un dominio ufficiale di Facebook o Meta. Questo tipo di discrepanza può indicare una pagina sosia destinata a catturare credenziali. Sebbene una scansione malware non abbia segnalato file contrassegnati e diversi altri fornitori di blacklist risultassero puliti, questi risultati più rassicuranti non superano la combinazione di rilevazioni di phishing da parte di più motori, dell'inserimento per social-engineering e del visibile schema di impersonificazione.
Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, sebbene questo segnale sia più debole rispetto ai riscontri relativi al phishing e possa riflettere problemi più ampi di hosting o reputazione piuttosto che il solo contenuto del sito web. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza a ottobre 2026. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.44.60, con nameserver Cloudflare e un sottodominio pages.dev, il che è coerente con una distribuzione su una piattaforma di pagine statiche in hosting. Il software esatto del server web e i dettagli del protocollo non sono stati identificati nei dati della scansione.
DNSSEC sembra non essere firmato. Il dominio esiste da diversi anni, ma la sola anzianità non riduce la preoccupazione creata dall'apparente impersonificazione di Facebook da parte della pagina e dalle rilevazioni di phishing. Dal punto di vista tecnico, il sito sembra raggiungibile e correttamente cifrato, ma HTTPS valido non dovrebbe essere interpretato come prova di legittimità.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?