sp4ct-narvexo-biz8-furem-kolan.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp4ct-narvexo-biz8-furem-kolan.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook. Il titolo della pagina è "Facebook", lo screenshot mostra il branding di Facebook e Meta e il contenuto visibile include un modulo nome utente/password insieme a link come "Forgot password?" e "Create new account." In base alla struttura della pagina e al branding, sembra destinata a imitare una pagina di accesso a un account di social media piuttosto che presentare un servizio indipendente proprio.
Il sito è ospitato su un sottodominio pages.dev, il che suggerisce che possa essere distribuito tramite una piattaforma di hosting statico piuttosto che gestito da un dominio ufficiale di proprietà di Facebook o Meta. Il nome di dominio stesso è una stringa lunga dall'aspetto casuale che non corrisponde al modello di denominazione atteso del marchio mostrato nella pagina. In base ai contenuti e alle classificazioni disponibili, questo sito web sembra rientrare nella categoria del phishing o della raccolta di credenziali.
Valutazione sicurezza di sp4ct-narvexo-biz8-furem-kolan.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Lo screenshot mostra inoltre una pagina di accesso che si presenta visivamente come Facebook pur essendo ospitata su un sottodominio pages.dev non correlato, il che può indicare un tentativo di raccogliere credenziali di account imitando un servizio noto.
I dati di blacklist e reputazione erano contrastanti anziché completamente puliti. I principali database di contenuti malevoli nei dati di scansione forniti non riportavano alcuna presenza al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist. Questa presenza basata su DNS è un segnale più debole rispetto ai rilevamenti diretti di phishing, tuttavia aggiunge comunque un piccolo elemento di cautela. L'uso del branding di Facebook da parte della pagina su un dominio non ufficiale è una preoccupazione più significativa del risultato DNSBL.
Nel complesso, la discrepanza del branding, le classificazioni orientate al phishing e i rilevamenti da parte di più motori suggeriscono che questo sito web possa comportare potenziali rischi per i visitatori, soprattutto se vengono inserite credenziali. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL/TLS valido emesso da Google Trust Services, con data di scadenza 2026-10-19. Un certificato valido aiuta a cifrare il traffico in transito, ma non verifica che la pagina sia legittimamente affiliata al marchio che mostra. Il dominio è ospitato dietro l'infrastruttura di Cloudflare, con l'IP del server segnalato che risolve in 188.114.97.2 a Toronto, Canada.
I dati in stile WHOIS indicano che il dominio padre del sottodominio esiste da diversi anni, ma i dettagli su registrar, nameserver, protocollo, web server e DNSSEC non erano disponibili nella scansione fornita. Nessun file dannoso o link esterno segnalato è stato identificato dal componente di scansione malware, il che può suggerire che la pagina faccia affidamento più su contenuti ingannevoli e sulla raccolta di credenziali che su malware scaricabile.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?