sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook, inclusi il branding di Facebook, riferimenti a Meta e un modulo di accesso che richiede un'email/numero di cellulare e una password. Il titolo della pagina è "Facebook" e il layout visibile rispecchia da vicino una pagina di accesso di un social media mainstream piuttosto che un sito web indipendente con un proprio branding.
In base alla struttura del dominio, si tratta di un sottodominio ospitato su pages.dev, una piattaforma di hosting statico. Il nome host stesso non sembra corrispondere alle proprietà web ufficiali di Facebook, il che solleva il timore che la pagina possa essere destinata a imitare una piattaforma social nota piuttosto che rappresentare un portale di accesso autorizzato.
Il contenuto disponibile non suggerisce un servizio completo di social media o un sito web aziendale gestito con una propria identità. Al contrario, sembra funzionare principalmente come una pagina di inserimento delle credenziali, cosa comunemente associata a scenari di raccolta di account o impersonificazione quando viene presentata su un dominio non correlato.
Valutazione sicurezza di sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, un database di minacce incentrato sul phishing ha elencato il dominio e il contenuto della pagina imita visibilmente Facebook pur essendo ospitato su un sottodominio pages.dev non correlato. Questa combinazione è un forte indicatore del fatto che il sito possa tentare di raccogliere le credenziali degli utenti impersonando un servizio affidabile.
La scansione malware non ha segnalato file infetti, ma ha contrassegnato il dominio e diversi link interni con un'euristica sospetta generica. Questo risultato pulito sui file non compensa gli indicatori di phishing più ampi, perché le pagine di raccolta credenziali spesso si basano su normali risorse web piuttosto che su payload malware tradizionali. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge comunque una lieve cautela.
Il sito utilizza un certificato HTTPS valido, ma il solo TLS non verifica la legittimità. Sulla base di questi risultati e della somiglianza visibile con Facebook su un dominio non ufficiale, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.43 e utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-10-26. Il dominio è un sottodominio pages.dev e sembra essere servito tramite una configurazione di hosting web statico. DNSSEC non è abilitato per il dominio secondo i dati forniti.
Da una prospettiva tecnica, la preoccupazione principale non è la validità del certificato ma i segnali di contenuto e reputazione: una pagina di accesso che imita una piattaforma importante, molteplici rilevazioni di phishing da parte dei motori di sicurezza e una presenza in un database correlato al phishing. Il dominio ha diversi anni, ma poiché si tratta di un sottodominio ospitato piuttosto che di un dominio di brand autonomo, la sola anzianità non riduce in modo sostanziale il rischio osservato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?