qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook, inclusi il branding di Facebook, un modulo di accesso e riferimenti a Meta nel layout della pagina. Il titolo della pagina è "Facebook" e il contenuto visibile suggerisce che si presenti come una pagina di accesso a un account di social media piuttosto che come un sito web indipendente con una propria identità di marca.
Il dominio stesso è un sottodominio lungo e dall'aspetto casuale sotto pages.dev, che è una piattaforma web ospitata piuttosto che un dominio ufficiale di proprietà di Facebook. In base allo screenshot, ai metadati e ai segnali di categoria, questa pagina sembra imitare un'esperienza di accesso ai social media, probabilmente per sollecitare credenziali dell'account o informazioni relative a ricorsi dai visitatori.
Valutazione sicurezza di qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Diversi indicatori di sicurezza suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 9 su 91 motori di sicurezza, con più classificazioni che indicano attività di phishing o correlate a frodi. Inoltre, più fornitori di classificazione web hanno categorizzato il sito come phishing, frode o social media, e lo screenshot mostra una pagina di accesso visivamente simile a Facebook nonostante sia ospitata su un sottodominio pages.dev non correlato.
La struttura della pagina e gli URL aumentano tale preoccupazione. Un percorso visibile fa riferimento a un flusso di invio di ricorso, e il sito utilizza il branding di Facebook pur operando da un sottodominio ospitato dall'aspetto casuale anziché da un dominio ufficiale di Facebook. Questo tipo di discrepanza può indicare un tentativo di acquisire credenziali di accesso o altre informazioni sensibili. Sebbene la scansione malware non abbia rilevato file dannosi al momento di questa scansione, le pagine di phishing spesso si basano su moduli ingannevoli piuttosto che su malware scaricabile.
I controlli delle blacklist per i principali database di contenuti malevoli erano in gran parte puliti al momento di questa scansione, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale secondario più debole. Considerati nel loro insieme, insieme ai rilevamenti di phishing da parte di più motori e alla forte impersonificazione visiva di Facebook, sulla base di questi risultati, questo sito web può presentare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.45, con nameserver adi.ns.cloudflare.com e karl.ns.cloudflare.com. Presenta un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza il 2026-11-15. Un certificato valido indica un trasporto cifrato, ma di per sé non conferma la legittimità o l'affidabilità.
Il dominio ha circa cinque anni e utilizza una configurazione DNSSEC non firmata. L'hosting su una piattaforma edge affidabile è comune sia per contenuti legittimi sia per contenuti abusivi, quindi la sola infrastruttura non è qui un forte segnale di affidabilità. La principale preoccupazione tecnica non è la distribuzione di malware, ma l'apparente uso di un sottodominio ospitato per presentare una pagina di accesso con branding che potrebbe imitare un servizio noto.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?