pwn1i-7mx-e83-7be-za3yks.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di pwn1i-7mx-e83-7be-za3yks.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook. Il titolo della pagina è "Facebook", lo screenshot mostra il branding di Facebook e Meta e il contenuto visibile include campi per email/telefono e password insieme a un pulsante di accesso e link per la creazione dell'account. Anche la struttura dell'URL fa riferimento a un flusso di lavoro di "appeal", il che può indicare un tentativo di raccogliere credenziali con il pretesto del recupero o della revisione dell'account.
Il sito è ospitato su un sottodominio pages.dev, che è una piattaforma di hosting statico comunemente usata per progetti legittimi ma talvolta utilizzata anche per pagine temporanee o usa e getta. In base al branding mostrato e alla mancata corrispondenza tra il sottodominio ospitato e il servizio rappresentato, questa pagina sembra presentarsi come una pagina di accesso o di azione sull'account relativa a Facebook, piuttosto che come un sito web indipendente gestito con un proprio marchio.
Valutazione sicurezza di pwn1i-7mx-e83-7be-za3yks.pages.dev
Diversi segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 7 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing. Inoltre, la pagina imita visivamente l'esperienza di accesso di Facebook pur essendo ospitata su un sottodominio pages.dev non correlato, il che può essere coerente con un comportamento di raccolta di credenziali. Sebbene una scansione malware non abbia segnalato file, tale risultato non prevale sui molteplici rilevamenti orientati al phishing e sul forte schema di impersonificazione visiva.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di contenuti malevoli nella scansione fornita non hanno riportato alcuna presenza in elenco, ma l'indirizzo IP del dominio risultava presente in una blocklist di reputazione email e un'ulteriore voce di blacklist lo contrassegnava con un'etichetta generica di oggetto malevolo. Questi segnali secondari sono meno conclusivi se considerati da soli, ma aggiungono cautela se esaminati insieme ai rilevamenti di phishing e all'impersonificazione della pagina di accesso.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza del certificato indicata come 2026-09-29. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.101, con nameserver Cloudflare e un sottodominio pages.dev. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Dal punto di vista della sicurezza, la preoccupazione principale non è la configurazione TLS ma l'apparente mancata corrispondenza tra il dominio e il contenuto con marchio mostrato sulla pagina. L'uso di un sottodominio ospitato, risorse statiche generiche e un modulo di accesso che imita una piattaforma importante può essere coerente con una configurazione di phishing al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?