sp5ct-gonex-biz8-vurem-haliv.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp5ct-gonex-biz8-vurem-haliv.pages.dev
Questo dominio sembra ospitare una pagina sulla piattaforma pages.dev, comunemente utilizzata per distribuzioni di siti statici e hosting di applicazioni web. In base al titolo della pagina e allo screenshot, il contenuto si presenta come una pagina di accesso di Facebook, includendo elementi di branding, un modulo di accesso e riferimenti a link di navigazione correlati a Meta.
Tuttavia, il nome di dominio stesso non sembra essere un indirizzo web ufficiale di Facebook o di proprietà di Meta. La combinazione di un sottodominio dall'aspetto casuale su una piattaforma di hosting di terze parti e di un'interfaccia di accesso per un importante servizio di social media suggerisce che la pagina possa essere destinata a imitare un portale di account legittimo piuttosto che fungere da proprietà ufficiale gestita dal marchio a cui fa riferimento.
Valutazione sicurezza di sp5ct-gonex-biz8-vurem-haliv.pages.dev
Diversi segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o comunque dannosa. Inoltre, lo screenshot mostra un modulo di accesso con il marchio Facebook mentre è ospitato su un sottodominio pages.dev non correlato, il che somiglia molto a una configurazione per il furto di credenziali piuttosto che a un normale flusso di accesso. Anche la presenza di percorsi come "appeals/submit-appeal-form" può corrispondere a schemi talvolta usati in esche di social engineering.
I risultati delle blacklist e dei database di minacce erano contrastanti. Nessuna minaccia è stata rilevata da diverse fonti di blacklist focalizzate sui contenuti al momento di questa scansione, e la scansione dei file malware non ha identificato file dannosi. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che di per sé è un segnale più debole ma aggiunge comunque un certo livello di cautela. Considerati nel loro insieme, i rilevamenti di phishing da parte di più motori e l'apparente imitazione del branding di Facebook su un dominio non ufficiale, il profilo di rischio complessivo appare preoccupante.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da un'autorità di certificazione principale, con scadenza indicata in ottobre 2026. È ospitato tramite l'infrastruttura Cloudflare su un sottodominio pages.dev, con nameserver anch'essi delegati a Cloudflare. Questa configurazione è comune per l'hosting statico legittimo, ma può anche essere utilizzata da pagine di impersonificazione di breve durata perché il deployment è rapido ed economico.
Il dominio esiste da diversi anni e non è stato registrato di recente, anche se ciò di per sé non riduce il rischio di phishing per un sottodominio ospitato. DNSSEC sembra non essere firmato e il software del server web non è stato identificato nell'output della scansione. La scansione malware a livello di pagina non ha segnalato file dannosi né link esterni contrassegnati, ma la principale preoccupazione tecnica rimane la discrepanza tra il dominio ospitato e il contenuto di accesso con marchio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?