sp23ct-melav-biz-qurik-zonel.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp23ct-melav-biz-qurik-zonel.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook, inclusi il branding di Facebook, un modulo di accesso e riferimenti a Meta nel layout della pagina. Il titolo della pagina è "Facebook" e il contenuto visibile suggerisce che stia tentando di presentarsi come una pagina di accesso a un account di social media piuttosto che come un servizio indipendente con una propria identità di marca.
In base alla struttura del dominio, il sito è ospitato su un sottodominio pages.dev associato alla piattaforma di hosting statico di Cloudflare piuttosto che sull'infrastruttura di dominio ufficiale di Facebook. La stringa lunga e irregolare del sottodominio e la presenza di percorsi come appeal e endpoint relativi al login possono indicare una pagina temporanea o in stile campagna piuttosto che un normale sito web aziendale. Nessuna prova chiara nei dati forniti identifica l'operatore come Meta o una proprietà Facebook autorizzata.
Valutazione sicurezza di sp23ct-melav-biz-qurik-zonel.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza, con diversi che lo classificano come correlato al phishing, e più fornitori di classificazione web lo hanno associato a temi di phishing, frode o impersonificazione sui social media. Lo screenshot mostra inoltre una pagina di accesso visivamente simile a Facebook pur essendo servita da un sottodominio pages.dev non correlato, il che può indicare un tentativo di raccogliere credenziali dai visitatori che credono di trovarsi sul sito ufficiale.
La scansione dei file malware non ha rilevato file dannosi al momento dell'analisi, e i principali database di minacce malware dei contenuti nei risultati forniti erano in gran parte puliti. Tuttavia, ciò non prevale sugli indicatori di phishing più forti derivanti dai rilevamenti multi-engine, dal branding fuorviante e dalla discrepanza tra il servizio mostrato e il dominio effettivo. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale secondario più debole ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con una scadenza indicata a novembre 2026. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.44.202, con Cloudflare che funge anche da registrar e provider DNS. Il dominio ha circa cinque anni, utilizza nameserver Cloudflare e DNSSEC sembra non firmato.
Da un punto di vista tecnico, la sola presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing utilizzano comunemente certificati validi. La configurazione di hosting appare coerente con una distribuzione di applicazione web statica o leggera, e la pagina fa riferimento ad asset standard come CSS, JavaScript, icone e un endpoint di invio del modulo. Nessun file dannoso è stato segnalato nella scansione dei file fornita, ma la preoccupazione principale qui sembra essere il contenuto ingannevole della pagina piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?