lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook. Il titolo della pagina è "Facebook", lo screenshot mostra elementi grafici in stile Facebook e un modulo di accesso, e le categorie elencate includono social media insieme a classificazioni di phishing e frode da parte di più fornitori di classificazione web.
Il dominio stesso è un sottodominio dall'aspetto casuale sotto pages.dev anziché un indirizzo web ufficiale di Facebook o di proprietà di Meta. In base al contenuto visibile e alla struttura dell'URL, sembra trattarsi di una pagina ospitata da terzi che potrebbe tentare di raccogliere le credenziali degli utenti imitando un noto servizio di social media.
Valutazione sicurezza di lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Molteplici indicatori suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza, e diverse fonti di classificazione lo hanno etichettato come phishing o correlato a frodi. Lo screenshot mostra inoltre una pagina di accesso che imita da vicino Facebook pur utilizzando un sottodominio pages.dev non ufficiale, il che può indicare un tentativo di impersonare la piattaforma e acquisire le credenziali degli account.
La scansione malware non ha identificato file dannosi, e diversi importanti database di minacce risultavano puliti al momento di questa scansione. Tuttavia, una scansione dei file pulita non prevale sugli indicatori di phishing più forti in questo caso, soprattutto quando il contenuto della pagina sembra imitare l'accesso di un marchio importante. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con infrastruttura di hosting e DNS che sembra essere fornita tramite Cloudflare. L'indirizzo IP risolto è 172.66.44.86, geolocalizzato in Canada nei dati della scansione, e il dominio utilizza nameserver Cloudflare. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la presenza di HTTPS non indica di per sé legittimità, poiché anche le pagine di phishing utilizzano comunemente certificati validi. La combinazione di un sottodominio dall'aspetto casuale, di una distribuzione pages.dev ospitata su Cloudflare e di un modulo di accesso a tema Facebook su un dominio non ufficiale può essere coerente con un'infrastruttura di phishing usa e getta.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?