qelvora-gld-zormavi-a5x8dp94.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di qelvora-gld-zormavi-a5x8dp94.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook. Il titolo della pagina è "Facebook" e lo screenshot mostra il branding Meta, un modulo di accesso che richiede un'email/numero di cellulare e una password, ed elementi visivi che corrispondono molto da vicino all'aspetto e al layout della pagina pubblica di accesso di Facebook.
Il dominio stesso è un sottodominio su pages.dev, che è una piattaforma di hosting statico piuttosto che un dominio di accesso ufficiale di Facebook o di proprietà di Meta. In base al contenuto della pagina, al branding e alla struttura dell'URL, il sito sembra presentarsi come una pagina di accesso a un social media piuttosto che come un servizio indipendente con una propria identità distinta.
Poiché la pagina utilizza il branding di Facebook su un sottodominio ospitato non correlato, potrebbe essere destinata a raccogliere credenziali di account o a impersonare una piattaforma nota. In base ai dati disponibili, non sembra essere gestita da Meta o Facebook.
Valutazione sicurezza di qelvora-gld-zormavi-a5x8dp94.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come contenuto di phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, il che è un forte indicatore del fatto che la pagina potrebbe tentare di indurre i visitatori a inviare informazioni sensibili.
Lo screenshot desta ulteriore preoccupazione perché il sito imita molto da vicino la pagina di accesso di Facebook pur utilizzando un sottodominio pages.dev non correlato. Questa somiglianza può indicare una pagina di accesso sosia destinata a raccogliere credenziali. Sebbene la scansione malware non abbia rilevato file dannosi e la revisione dei link esterni non abbia identificato risorse segnalate, le pagine di phishing spesso si basano su un design ingannevole della pagina piuttosto che su malware scaricabile.
È inoltre presente un'inclusione in una blocklist di reputazione associata ad abusi di link o messaggi, il che aggiunge un'ulteriore cautela di supporto, sebbene questo segnale sia secondario rispetto ai rilevamenti di phishing multi-engine e all'inclusione per social-engineering. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da Google Trust Services, con hosting instradato tramite l'infrastruttura Cloudflare all'indirizzo IP 172.66.44.209. Il dominio è un sottodominio pages.dev e sembra essere distribuito tramite una configurazione di sito statico ospitato piuttosto che tramite un server standalone dedicato. Il fatto che il certificato sia valido indica soltanto un trasporto cifrato e non verifica di per sé la legittimità del contenuto della pagina.
Il record del dominio mostra un'età di circa cinque anni, sebbene tale età si applichi al contesto di registrazione del sottodominio ospitato e non debba essere considerata come prova di affidabilità per il contenuto attuale della pagina. DNSSEC sembra non firmato e il software del server web non è stato identificato nei dati della scansione. La principale preoccupazione tecnica non è la sicurezza del trasporto, ma l'apparente impersonificazione di una nota pagina di accesso su hosting di terze parti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?