sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook, inclusi il branding di Facebook, un piè di pagina di Meta e un modulo di accesso che richiede un'email/numero di cellulare e una password. Il titolo della pagina è "Facebook" e lo screenshot mostra un layout che corrisponde da vicino alla pagina di accesso della piattaforma social legittima.
Il dominio stesso è un sottodominio dall'aspetto casuale sotto pages.dev piuttosto che un indirizzo web ufficiale di Facebook o di proprietà di Meta. In base al contenuto visibile e alle categorie segnalate, la pagina sembra destinata a imitare un portale di accesso a un social media piuttosto che operare come un servizio indipendente con un proprio marchio o una propria identità aziendale.
Poiché il sito è ospitato su un sottodominio generico di cloud hosting e si presenta come una piattaforma ben nota, potrebbe far parte di una configurazione per il furto di credenziali o di un altro flusso di accesso ingannevole. Nessuna evidenza nei dati della scansione suggerisce che si tratti di una proprietà ufficiale di Facebook o Meta.
Valutazione sicurezza di sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce focalizzato sul phishing ha inserito il dominio nei propri elenchi, il che rafforza materialmente la preoccupazione oltre un singolo avviso euristico.
Anche il contenuto della pagina desta preoccupazione perché assomiglia molto alla pagina di accesso di Facebook pur utilizzando un sottodominio pages.dev non correlato. Questa discrepanza tra branding e identità del dominio può indicare una pagina di accesso imitativa destinata a raccogliere credenziali di account. Sebbene una scansione malware abbia segnalato l'assenza di file contrassegnati e solo un'euristica generica di oggetto sospetto, questo risultato più pulito è qui superato dal più ampio consenso multi-engine sul phishing e dal visibile schema di impersonificazione.
È inoltre presente un'inclusione in una blocklist di reputazione email sull'indirizzo IP del dominio, sebbene questo segnale sia più debole delle rilevazioni dirette di phishing e debba essere interpretato con cautela. Considerati nel loro insieme, tuttavia, i risultati della scansione e l'aspetto della pagina suggeriscono un rischio significativo. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza segnalata a ottobre 2026. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.44.76, con nameserver Cloudflare e un sottodominio pages.dev, il che è coerente con una distribuzione su una piattaforma di siti statici ospitata nel cloud. DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità. Il dominio ha diversi anni, ma poiché si tratta di un sottodominio ospitato su una piattaforma condivisa, l'età non riflette necessariamente l'età o l'affidabilità del contenuto specifico della pagina. La combinazione di contenuti che imitano un marchio, percorsi URL sospetti correlati ai ricorsi e rilevazioni diffuse di phishing costituisce la principale preoccupazione tecnica in questo caso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?