qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Questo dominio sembra ospitare una pagina presentata come schermata di accesso di Facebook, utilizzando il branding, il layout e i prompt di accesso all'account di Facebook. Il titolo della pagina è "Facebook" e lo screenshot mostra un modulo di accesso che richiede un'email o un numero di cellulare e una password, insieme a link stilizzati per assomigliare agli elementi di navigazione di Meta e Facebook.
In base alla struttura del dominio, questo non è un dominio primario ufficiale di Facebook o di proprietà di Meta. Al contrario, sembra essere una pagina ospitata su un sottodominio condiviso pages.dev, comunemente utilizzato per l'hosting di siti statici. Il contenuto suggerisce che la pagina possa essere destinata a imitare un portale di accesso a un account di social media piuttosto che fungere da sito web aziendale o informativo indipendente.
Valutazione sicurezza di qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Diversi indicatori suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 9 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, la pagina assomiglia visivamente all'interfaccia di accesso di Facebook pur essendo ospitata su un sottodominio pages.dev non correlato, il che può indicare un tentativo di raccogliere credenziali di account imitando un servizio noto.
La scansione malware non ha identificato file dannosi nel contenuto campionato e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano puliti al momento della revisione. Tuttavia, ciò non supera i segnali più forti legati al phishing provenienti da più motori di sicurezza e l'apparente impersonificazione di Facebook da parte della pagina. Anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge comunque un certo livello di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque venga invitato a inserire credenziali di accesso.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un'autorità di certificazione principale, con scadenza indicata come 2026-11-16. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.44.95, con nameserver Cloudflare e un modello di hosting pages.dev che suggerisce una distribuzione su una piattaforma di hosting statico. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing possono utilizzare certificati validi. Nessun file dannoso è stato segnalato nella scansione limitata dei file, ma la combinazione di infrastruttura di hosting condiviso, contenuti in stile impersonificazione e rilevamenti di phishing da parte di più motori costituisce una preoccupazione significativa.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?