sp5ct-larev-biz8-vonik-hurem.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sp5ct-larev-biz8-vonik-hurem.pages.dev
Questo dominio sembra ospitare una pagina sulla piattaforma pages.dev, comunemente utilizzata per la distribuzione di siti web statici. In base allo screenshot e al titolo della pagina, il contenuto si presenta come una pagina di accesso di Facebook, inclusi il branding di Facebook, un footer di Meta e un modulo di accesso che richiede un indirizzo email/numero di cellulare e una password.
Il nome di dominio stesso non sembra essere un indirizzo web ufficiale di Facebook o Meta, e la struttura della pagina suggerisce che possa essere destinata a imitare un portale di accesso legittimo di social media piuttosto che rappresentare un servizio con un marchio indipendente. I dati disponibili non identificano un operatore legittimo separato dietro questo specifico sottodominio.
Valutazione sicurezza di sp5ct-larev-biz8-vonik-hurem.pages.dev
Questa pagina mostra diversi indicatori comunemente associati ad attività di raccolta di credenziali o di impersonificazione. Il sito è stato segnalato da 11 su 91 motori di sicurezza al momento di questa scansione, con più rilevamenti che lo descrivono come phishing o dannoso. Inoltre, lo screenshot mostra un modulo di accesso stilizzato per assomigliare a Facebook pur essendo ospitato su un sottodominio pages.dev non correlato, il che può indicare un tentativo di raccogliere le credenziali degli account dei visitatori che credono di trovarsi sul servizio ufficiale.
Il dominio fa riferimento anche a Facebook nel titolo della pagina e contiene collegamenti a Facebook, ma non sembra utilizzare un dominio ufficiale di proprietà di Facebook. Questa discrepanza è un segnale di avvertimento significativo. Sebbene una scansione malware abbia riportato l'assenza di file segnalati, la pulizia a livello di file non esclude il phishing, poiché le pagine di phishing possono essere tecnicamente semplici e rappresentare comunque un rischio. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un certo livello di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority principale, con scadenza indicata come 2026-10-19. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.52 e il dominio utilizza nameserver Cloudflare. DNSSEC sembra non essere firmato al momento di questa scansione.
Dal punto di vista della sicurezza, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing utilizzano comunemente certificati validi. La configurazione di hosting e la piattaforma di siti statici sono coerenti con una distribuzione a basso attrito, che può risultare interessante per pagine di impersonificazione di breve durata. I dettagli del software del server e le informazioni sul protocollo non erano esposti nei dati della scansione forniti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?