sp15ct-zavven-biz-korun-qelix.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp15ct-zavven-biz-korun-qelix.pages.dev
Questo dominio sembra essere una pagina ospitata sulla piattaforma pages.dev, comunemente utilizzata per siti web statici e distribuzioni di web app. In base al titolo della pagina, allo screenshot e al branding visibile, il sito si presenta come una pagina di accesso di Facebook e include elementi visivi correlati a Meta, campi di accesso all'account e link stilizzati per assomigliare al servizio legittimo di social media.
Il nome di dominio stesso non sembra essere un indirizzo web ufficiale di Facebook o di proprietà di Meta. Utilizza invece un sottodominio lungo e dall'aspetto casuale sotto pages.dev, il che può indicare una distribuzione temporanea o usa e getta piuttosto che un servizio ufficiale rivolto ai consumatori. In base ai contenuti disponibili, la pagina sembra destinata a raccogliere credenziali di accesso o informazioni sull'account relative a ricorsi, imitando al contempo una nota piattaforma di social media.
Valutazione sicurezza di sp15ct-zavven-biz-korun-qelix.pages.dev
Al momento di questa scansione erano presenti molteplici indicatori di rischio. Il dominio è stato segnalato da 14 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Lo screenshot mostra inoltre una pagina di accesso che imita da vicino Facebook, mentre il dominio effettivo è un sottodominio pages.dev non correlato anziché un dominio ufficiale di Facebook o Meta. Questa discrepanza può indicare un tentativo di raccolta di credenziali o di compromissione dell'account.
Un contesto aggiuntivo rafforza la preoccupazione. Sebbene una scansione malware abbia segnalato l'assenza di file dannosi, la pulizia a livello di file non esclude attività di phishing, soprattutto su semplici pagine di raccolta credenziali. I risultati dei database di minacce erano contrastanti: alcune importanti blocklist focalizzate sui contenuti risultavano pulite al momento di questa scansione, ma un'altra fonte di blacklist elencava la pagina e anche l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist. Questa segnalazione basata su DNS è di per sé un segnale più debole, ma in combinazione con i rilevamenti di phishing e con il design della pagina in stile impersonificazione, aumenta la cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con validità del certificato estesa fino al 2026. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.118 e il dominio utilizza nameserver Cloudflare. Un certificato valido aiuta a cifrare il traffico in transito, ma non verifica che il sito sia legittimo o affidabile.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. La configurazione di hosting e il modello di distribuzione di siti statici sono coerenti con pagine web pubblicate rapidamente, che possono essere utilizzate per scopi legittimi ma anche per pagine di impersonificazione di breve durata. Nella scansione dei file non sono stati segnalati file dannosi, ma la preoccupazione principale qui sembra essere il contenuto ingannevole della pagina piuttosto che la distribuzione di malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?