qelquro-nqx-belxeta-p8t4hk23.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di qelquro-nqx-belxeta-p8t4hk23.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook. Il titolo della pagina è "Facebook", lo screenshot mostra il branding di Facebook e Meta e il layout visibile imita una pagina di accesso a un social media con campi per email/numero di cellulare e password.
In base alla struttura del dominio, questo non è un indirizzo web ufficiale di proprietà di Facebook, ma un sottodominio ospitato sulla piattaforma pages.dev. La presenza di percorsi come "/appeals/submit-appeal-form/return" e "/send_appeal_request" suggerisce che potrebbe essere presentato come una pagina di recupero dell'account o relativa a un ricorso, destinata a raccogliere credenziali utente o altre informazioni dell'account.
Il sito non sembra rappresentare un'azienda, un editore o un servizio indipendente con una propria identità chiara. Al contrario, in base ai contenuti disponibili e agli elementi di branding, sembra imitare una nota piattaforma di social media.
Valutazione sicurezza di qelquro-nqx-belxeta-p8t4hk23.pages.dev
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Lo screenshot mostra inoltre una pagina di accesso che imita da vicino Facebook pur utilizzando un sottodominio pages.dev non ufficiale, il che può indicare un tentativo di acquisire credenziali dell'account tramite imitazione del marchio.
Un contesto aggiuntivo rafforza tale preoccupazione. Il dominio non ha una classifica di traffico significativa e, sebbene la scansione dei file malware non abbia rilevato file dannosi, le pagine di phishing spesso si basano su moduli ingannevoli piuttosto che su malware scaricabile. I dati delle blacklist erano contrastanti al momento di questa scansione: i principali database di minacce incentrati sui contenuti qui mostrati risultavano puliti, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale più debole e non costituisce di per sé prova di contenuti web dannosi.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-11-02. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.117, con nameserver adi.ns.cloudflare.com e karl.ns.cloudflare.com. Il dominio stesso ha diversi anni, ma poiché si tratta di un sottodominio ospitato su pages.dev, l'età della registrazione principale non riflette necessariamente da quanto tempo questa specifica pagina è attiva.
DNSSEC sembra non firmato. Nella scansione a livello di file fornita non sono stati identificati file dannosi né link esterni segnalati, ma ciò non riduce in modo sostanziale le preoccupazioni di phishing quando il comportamento visibile della pagina è incentrato sull'inserimento di credenziali e sull'imitazione del marchio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?