mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Questo dominio sembra essere una pagina ospitata sulla piattaforma pages.dev piuttosto che un dominio ufficiale autonomo di Facebook o di proprietà di Meta. In base al titolo della pagina, allo screenshot e agli elementi dell'interfaccia visibili, si presenta come una pagina di accesso di Facebook e include elementi di branding associati a Facebook e Meta.
Il contenuto mostrato è coerente con un portale di accesso a un account di social media, inclusi campi per email o numero di cellulare e password, insieme a link come "Forgot password?" e "Create new account." Tuttavia, il nome di dominio stesso è un sottodominio casuale non correlato su una piattaforma di hosting, il che può indicare che la pagina stia imitando un servizio noto anziché essere gestita dal proprietario ufficiale di tale servizio.
Valutazione sicurezza di mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing o correlato a frodi, e anche più fornitori di classificazione web lo hanno categorizzato come phishing. Lo screenshot mostra inoltre una pagina di accesso progettata per assomigliare a Facebook, mentre il dominio effettivo è un sottodominio pages.dev anziché un dominio ufficiale controllato da Facebook, il che può indicare un tentativo di raccogliere credenziali di account tramite imitazione.
Il contesto aggiuntivo della scansione è misto ma nel complesso ancora preoccupante. Una scansione malware non ha segnalato file malevoli confermati, sebbene abbia comunque associato al dominio e a diversi URL interni un'euristica sospetta generica. I dati delle blacklist mostrano inoltre che l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. La combinazione di rilevamenti di phishing da parte di più motori, presentazione in stile impersonazione e funzionalità di inserimento delle credenziali aumenta materialmente il rischio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque venga invitato a inserire credenziali di accesso.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata a novembre 2026. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.135, con nameserver Cloudflare e un pattern di hosting pages.dev che suggerisce una distribuzione su una piattaforma di hosting statico. Il dominio ha circa cinque anni, sebbene tale età possa riflettere il record del sottodominio ospitato piuttosto che l'affidabilità del contenuto della pagina stessa.
DNSSEC sembra non firmato e il software del server web non è stato identificato nei dati della scansione. Dal punto di vista della sicurezza, la preoccupazione principale non è la configurazione TLS ma l'apparente discrepanza tra l'esperienza di accesso con branding e l'identità non correlata del dominio di hosting, insieme ai rilevamenti correlati al phishing da parte di più motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?