neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook. Il titolo della pagina è "Facebook", lo screenshot mostra il branding di Facebook e Meta e il contenuto visibile include un modulo nome utente/password insieme a immagini familiari a tema social media. In base al layout della pagina e ai metadati, sembra destinata a imitare una pagina di accesso a un social network piuttosto che presentare un servizio indipendente proprio.
Il sito è ospitato su un sottodominio pages.dev, il che suggerisce che venga servito tramite una piattaforma di siti statici ospitata nel cloud piuttosto che da un dominio primario ufficiale di proprietà di Facebook o Meta. La stringa del dominio stessa ha un aspetto casuale e non sembra corrispondere al normale branding di un servizio di social media rivolto ai consumatori. In base ai dati disponibili e alla presentazione della pagina, questa sembra essere una pagina di accesso sosia associata all'accesso ad account di social media.
Valutazione sicurezza di neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza, con classificazioni ripetute relative al phishing, e più fornitori di classificazione web lo hanno categorizzato come phishing, frode o social media. Lo screenshot mostra inoltre una pagina di accesso che imita da vicino il branding di Facebook pur essendo ospitata su un sottodominio pages.dev non correlato, il che può indicare un tentativo di raccogliere credenziali di account da visitatori che credono di trovarsi sul servizio ufficiale.
La scansione malware non ha rilevato file dannosi nelle risorse della pagina campionate, ma ciò non compensa gli indicatori di phishing più forti. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che è un segnale più debole rispetto ai rilevamenti di phishing ma comunque degno di nota. La combinazione di un modulo di accesso con branding su un dominio non ufficiale, assenza di una significativa identità indipendente del sito, nessuna classifica di traffico e rilevamenti diffusi relativi al phishing suggerisce che questo sito web possa comportare potenziali rischi per i visitatori.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una principale autorità di certificazione, con scadenza indicata come 2026-11-16. È ospitato tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.0, con nameserver anch'essi puntati a Cloudflare. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non sembrano avere la protezione di validazione DNSSEC.
Dal punto di vista dell'infrastruttura, l'uso di HTTPS e di una piattaforma di hosting importante non stabilisce di per sé la legittimità. In questo caso, la preoccupazione più rilevante è che un sottodominio pages.dev ospitato nel cloud sembri presentare una pagina di accesso in stile Facebook con branding, il che può essere incoerente con i modelli di distribuzione ufficiali attesi per quel servizio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?