norqula-nqx-zentora-p1t7dw65.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di norqula-nqx-zentora-p1t7dw65.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook, inclusi il branding di Facebook, un modulo di accesso e riferimenti a Meta nel layout della pagina. Il titolo della pagina è "Facebook" e il contenuto visibile suggerisce che stia tentando di presentarsi come una pagina di accesso all'account o di recupero dell'account di un social media.
Il dominio stesso è un sottodominio su pages.dev, che è una piattaforma di hosting statico piuttosto che un dominio ufficiale di proprietà di Facebook. In base allo screenshot e ai metadati, la pagina non sembra rappresentare un'attività indipendente o un sito web informativo; invece, sembra essere una pagina in stile accesso con branding, probabilmente destinata a raccogliere credenziali utente o informazioni relative all'account.
Poiché il contenuto imita un importante servizio di social media pur essendo ospitato su un sottodominio non correlato, il sito potrebbe operare come una pagina sosia anziché come un endpoint di servizio ufficiale. In base agli elementi della pagina disponibili, non sembra essere gestito dal marchio mostrato nella pagina.
Valutazione sicurezza di norqula-nqx-zentora-p1t7dw65.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con classificazioni ripetute relative a phishing e frode. Inoltre, più fonti di classificazione web hanno categorizzato il sito come phishing/frode, mentre lo screenshot mostra una pagina di accesso che imita da vicino Facebook su un sottodominio pages.dev non ufficiale. Questa discrepanza tra branding e dominio è un forte indicatore del fatto che la pagina possa essere una sosia destinata a catturare credenziali di account.
La scansione dei file malware non ha rilevato file dannosi al momento di questa scansione e diversi database blacklist focalizzati sui contenuti risultavano puliti. Tuttavia, questi segnali più rassicuranti sono qui superati dal consenso multi-engine sul phishing, dall'impersonificazione visibile di una piattaforma importante e da una presenza in una blocklist di reputazione mail sull'indirizzo IP del dominio. Era inoltre presente una segnalazione generica di sospetto in una fonte blacklist, che aggiunge una lieve preoccupazione di supporto anziché costituire la base principale della valutazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-11-03. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.44.90, con nameserver Cloudflare e una struttura di sottodominio pages.dev comunemente utilizzata per il deployment di siti statici. DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Da un punto di vista tecnico, l'aspetto più rilevante non è il certificato in sé, ma la combinazione di contenuti in stile accesso ospitati, imitazione del marchio e rilevamenti di phishing basati sulla reputazione. Il software del server e i dettagli esatti del protocollo non sono stati identificati nei dati della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?