sp11ct-horlin-biz8-cravex-norzil.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp11ct-horlin-biz8-cravex-norzil.pages.dev
Questo dominio sembra essere ospitato sulla piattaforma pages.dev, comunemente utilizzata per pubblicare siti web statici tramite l'infrastruttura Cloudflare. In base al titolo della pagina, allo screenshot e agli elementi visibili dell'interfaccia, il sito si presenta come una pagina di accesso di Facebook, inclusi il branding Meta, un familiare modulo di accesso e elementi di layout associati alla piattaforma di social media.
Il nome di dominio stesso non sembra essere un indirizzo web ufficiale di Facebook o Meta e utilizza un sottodominio lungo dall'aspetto casuale anziché una struttura di dominio con marchio. La presenza di percorsi come appeal e submit-appeal-form suggerisce che la pagina possa essere progettata per raccogliere credenziali dell'account o altre informazioni inviate dagli utenti, imitando al contempo un servizio legittimo.
In base ai contenuti disponibili e agli indizi del branding, questa pagina sembra impersonare una importante piattaforma di social media piuttosto che operare come un sito web indipendente con una propria identità.
Valutazione sicurezza di sp11ct-horlin-biz8-cravex-norzil.pages.dev
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, un database di minacce incentrato sul phishing ha elencato il dominio, e lo screenshot della pagina mostra un modulo di accesso visivamente simile a Facebook pur essendo ospitato su un sottodominio pages.dev non correlato. Questa combinazione è comunemente associata ad attività di raccolta di credenziali.
Sebbene una scansione malware non abbia segnalato file direttamente contrassegnati, ha comunque rilevato indicatori sospetti generici legati al dominio e a diverse risorse interne. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole, ma aggiunge un piccolo elemento di cautela se considerato insieme alle rilevazioni più forti relative al phishing. Il sito inoltre non è classificato nei principali dati sul traffico, il che può essere coerente con una pagina di campagna poco visibile o di breve durata.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori. Gli utenti dovrebbero prestare particolare cautela nell'inserire credenziali di accesso o informazioni personali in questa pagina.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, e il certificato era valido fino al 2026-10-26 al momento di questa scansione. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.41, con nameserver Cloudflare e un record del registrar tramite CloudFlare, Inc. DNSSEC sembra non essere firmato.
Dal punto di vista dell'infrastruttura, l'uso di una CDN affidabile e di un TLS valido non stabilisce di per sé la legittimità, poiché le pagine di phishing utilizzano frequentemente hosting ed encryption mainstream. La principale preoccupazione tecnica qui non è il certificato o lo stack di hosting, ma la discrepanza tra il sottodominio pages.dev privo di marchio e l'interfaccia di accesso a tema Facebook, insieme a percorsi interni sospetti e ad ampie rilevazioni di phishing da parte dei motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?