sp4ct-qarnero-biz8-varex-folim.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp4ct-qarnero-biz8-varex-folim.pages.dev
Questo dominio sembra essere una pagina ospitata sulla piattaforma pages.dev piuttosto che un sito web autonomo ufficiale di un'organizzazione riconosciuta. In base al titolo della pagina, allo screenshot e agli elementi visibili dell'interfaccia, si presenta come una pagina di accesso di Facebook, inclusi il branding di Facebook, un footer di Meta e campi di accesso all'account.
Il nome di dominio non corrisponde alle proprietà web ufficiali di Facebook e utilizza invece un sottodominio lungo e dall'aspetto casuale sotto pages.dev. Questa combinazione suggerisce che la pagina possa essere destinata a imitare un'esperienza di accesso a un noto social media piuttosto che fungere da servizio ufficiale gestito da Facebook. In base al contenuto disponibile, il sito sembra essere incentrato sulla raccolta di credenziali piuttosto che sulla fornitura di contenuti informativi o commerciali indipendenti.
Valutazione sicurezza di sp4ct-qarnero-biz8-varex-folim.pages.dev
Questo sito web solleva preoccupazioni significative sulla base dei dati di scansione disponibili. Al momento di questa scansione, è stato segnalato da 11 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o comunque dannosa. Lo screenshot mostra anche un modulo di accesso progettato per assomigliare a Facebook, mentre il dominio effettivo è un sottodominio pages.dev non correlato, il che può indicare un tentativo di impersonare un marchio noto e acquisire le credenziali degli utenti.
Un contesto aggiuntivo rafforza tale preoccupazione. Il titolo della pagina è "Facebook", il design visibile rispecchia da vicino la pagina di accesso di Facebook e gli URL elencati includono percorsi come endpoint in stile appeal e submit-request che possono essere associati a flussi di recupero dell'account o raccolta di credenziali. Sebbene la scansione dei file malware non abbia rilevato file dannosi al momento dell'analisi, ciò non compensa gli indicatori di phishing più forti derivanti dal contenuto della pagina e dal consenso di più motori.
L'indirizzo IP del dominio è inoltre elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un piccolo elemento di cautela. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato tramite l'infrastruttura Cloudflare su un sottodominio pages.dev, con un certificato SSL/TLS valido emesso da Google Trust Services e una data di scadenza a ottobre 2026. Il dominio esiste da settembre 2020, utilizza nameserver Cloudflare e DNSSEC sembra non essere firmato. L'hosting su una piattaforma affidabile e la presenza di HTTPS valido non verificano di per sé la legittimità, poiché anche le pagine di phishing possono utilizzare hosting moderno e crittografia.
Da una prospettiva tecnica, la scansione non ha trovato file segnalati tra 8 elementi analizzati e nessun link esterno o iframe segnalato al momento dell'ispezione. Tuttavia, la combinazione di un dominio non corrispondente al marchio, rilevamenti di phishing da parte di più motori di sicurezza e una pagina di accesso che imita una piattaforma importante rappresenta una preoccupazione di sicurezza più rilevante rispetto al risultato pulito della scansione dei file.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?