tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Questo dominio sembra essere ospitato su pages.dev, una piattaforma di hosting per siti statici comunemente utilizzata per pubblicare applicazioni web leggere e landing page. In base allo screenshot e al titolo della pagina, il sito si presenta come una pagina di accesso di Facebook, utilizzando il branding di Facebook e Meta, un layout di accesso familiare e richieste di accesso all'account.
Il nome di dominio stesso non sembra essere un indirizzo web ufficiale di Facebook o Meta. Utilizza invece una stringa di sottodominio dall'aspetto casuale sotto il dominio condiviso di un provider di hosting, il che può indicare una distribuzione temporanea o usa e getta piuttosto che una proprietà aziendale ufficiale. La presenza di percorsi come "/appeals/submit-appeal-form/return" e "/send_appeal_request" suggerisce che la pagina possa essere progettata per raccogliere informazioni relative all'account sotto l'apparenza di un flusso di ricorso o di accesso.
Valutazione sicurezza di tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Al momento di questa scansione sono stati identificati molteplici segnali di avvertimento. La pagina imita visivamente l'interfaccia di accesso di Facebook, ma è ospitata su un sottodominio pages.dev non correlato anziché su un dominio ufficiale di Facebook o Meta. Inoltre, 12 su 91 motori di sicurezza hanno segnalato l'URL, in gran parte con verdetti relativi al phishing. Questo livello di concordanza tra più motori è un indicatore di rischio significativo, soprattutto se combinato con un modulo di accesso che richiede credenziali per una piattaforma nota.
I controlli su blacklist e database di minacce hanno dato risultati contrastanti anziché completamente puliti. I principali database di contenuti malevoli nei dati forniti non hanno segnalato il dominio al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta. Questa segnalazione basata su DNS è un segnale più debole rispetto ai rilevamenti diretti di phishing, tuttavia aggiunge un piccolo elemento di cautela piuttosto che rassicurazione.
Nel complesso, la discrepanza nel branding, l'interfaccia di raccolta delle credenziali e l'ampio consenso sul phishing tra i motori di sicurezza suggeriscono che questa pagina possa essere destinata a impersonare Facebook e a catturare i dati di accesso degli utenti. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-10-19. Tuttavia, un certificato valido indica soltanto un trasporto cifrato e non verifica che la pagina sia una proprietà ufficiale di Facebook o Meta. Il dominio è ospitato tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.2, con nameserver anch'essi delegati a Cloudflare.
Il record del dominio mostra un'età di circa cinque anni, ma poiché si tratta di un sottodominio su pages.dev, il contenuto visibile della pagina potrebbe essere stato distribuito molto più recentemente di quanto suggerisca la data di registrazione del dominio padre. DNSSEC sembra non firmato e il software del server web non è stato identificato nei dati della scansione. La principale preoccupazione tecnica non è la configurazione TLS, ma l'apparente uso di un sottodominio ospitato per presentare una pagina di accesso con branding che potrebbe non appartenere al marchio visualizzato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?