hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Questo dominio sembra essere una pagina ospitata sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici tramite l'infrastruttura Cloudflare. In base al titolo della pagina, allo screenshot e agli elementi visibili dell'interfaccia, il sito si presenta come una pagina di accesso di Facebook e include elementi grafici associati a Meta, insieme a campi per l'inserimento di email/numero di cellulare e password.
Il nome di dominio stesso è un sottodominio lungo e dall'aspetto casuale, anziché un indirizzo web ufficiale di Facebook o Meta. Questo schema, combinato con la configurazione della pagina ospitata e la presenza di un apparente modulo di accesso, suggerisce che la pagina possa essere stata creata per imitare un portale di accesso a un account di social media piuttosto che fungere da proprietà aziendale ufficiale. Anche le categorie della scansione associano il sito ad attività di phishing e frode.
Valutazione sicurezza di hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Diversi indicatori suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 7 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, lo screenshot mostra una pagina che imita da vicino l'esperienza di accesso di Facebook pur essendo ospitata su un sottodominio pages.dev non correlato, il che può indicare un tentativo di raccogliere credenziali di account da visitatori che lo scambiano per il servizio ufficiale.
La scansione dei file malware non ha identificato file dannosi e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano per il resto puliti al momento del controllo. Tuttavia, ciò non supera i segnali di phishing più forti derivanti dalla presentazione della pagina, dal branding fuorviante e dai rilevamenti da parte di più motori. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge comunque un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority di primo piano, con scadenza indicata come 2026-11-03. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.169, con nameserver anch'essi delegati a Cloudflare. DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel controllo aggiuntivo di autenticità.
Dal punto di vista dell'hosting, questa sembra essere una distribuzione di pagina statica su pages.dev piuttosto che una piattaforma standalone dedicata. Sebbene la configurazione HTTPS indichi un trasporto cifrato, un certificato valido e un hosting affidabile non confermano di per sé la legittimità; anche le pagine di phishing utilizzano comunemente hosting cloud standard e certificati TLS validi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?