sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook, inclusi il branding di Facebook, un piè di pagina Meta e campi per l'inserimento di email/telefono e password. Il titolo della pagina è "Facebook" e lo screenshot mostra un layout che corrisponde strettamente a una pagina di accesso a un account di social media piuttosto che a un sito web indipendente con una propria identità di marca.
Il dominio stesso è un sottodominio lungo e dall'aspetto casuale sotto pages.dev, che è una piattaforma di hosting statico comunemente utilizzata per distribuzioni web leggere. In base al contenuto visibile e alla struttura dell'URL, la pagina potrebbe essere destinata a raccogliere credenziali di account o a instradare i visitatori attraverso un flusso di ricorso o correlato all'accesso, presentandosi al contempo come associata a Facebook o Meta.
Non vi è alcuna chiara indicazione dal nome di dominio che questa pagina sia ufficialmente gestita da Meta. In base al contenuto disponibile, sembra trattarsi di una pagina non ufficiale che imita un noto servizio di social media.
Valutazione sicurezza di sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Al momento di questa scansione erano presenti molteplici segnali di avvertimento. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, la pagina imita visivamente la schermata di accesso di Facebook pur utilizzando un sottodominio pages.dev non correlato, il che può indicare un tentativo di acquisire le credenziali degli utenti facendosi somigliare a un marchio affidabile.
I risultati delle blacklist e dei database di minacce erano contrastanti. Diversi importanti database di minacce focalizzati sui contenuti non elencavano il dominio al momento di questa scansione, e la scansione dei file malware non ha rilevato file dannosi nei contenuti campionati. Tuttavia, l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma che vale comunque la pena segnalare come cautela minore.
Nel complesso, gli indicatori più forti qui sono il consenso multi-engine sul phishing e l'imitazione visibile di una nota pagina di accesso su un host non correlato. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un provider di certificati mainstream, con scadenza indicata come 2026-10-19. È ospitato tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.2, con nameserver anch'essi delegati a Cloudflare. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Dal punto di vista dell'hosting, questo sembra essere una distribuzione di pagina statica su pages.dev piuttosto che un server standalone dedicato. La configurazione tecnica di per sé non conferma un abuso, ma la combinazione di un sottodominio dall'aspetto casuale, contenuti che imitano un marchio e rilevamenti di phishing solleva preoccupazioni su come la pagina ospitata possa essere utilizzata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?