usg-23up4-mcea1t-2e7cp-g6tdd6.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di usg-23up4-mcea1t-2e7cp-g6tdd6.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook. Il titolo della pagina è "Facebook" e lo screenshot mostra branding, layout ed elementi di accesso all'account associati alla piattaforma di social media di Meta piuttosto che a un servizio indipendente con una propria identità.
Il dominio stesso utilizza un sottodominio pages.dev sulla piattaforma di hosting di Cloudflare, comunemente usata per la distribuzione di siti statici. In base al contenuto visibile e alla struttura dell'URL, la pagina potrebbe essere destinata a raccogliere credenziali di accesso o a instradare i visitatori attraverso un flusso relativo all'account, come una procedura di ricorso o di accesso, presentandosi al contempo come una pagina collegata a Facebook.
Nei dati della scansione non vi è alcuna chiara indicazione che si tratti di un dominio ufficiale gestito da Meta. Al contrario, la combinazione di un nome host non ufficiale, del branding di Facebook e di richieste di accesso suggerisce che il sito possa imitare un noto servizio di social media.
Valutazione sicurezza di usg-23up4-mcea1t-2e7cp-g6tdd6.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza, e diversi lo hanno classificato come phishing o comunque dannoso. Inoltre, la pagina si presenta visivamente come una schermata di accesso di Facebook pur operando da un sottodominio pages.dev che non sembra essere un indirizzo web ufficiale di Facebook o Meta. Questa discrepanza è un forte indicatore del fatto che il sito possa tentare di imitare un marchio affidabile.
I risultati delle blacklist e dei database di minacce erano contrastanti. I principali database di minacce focalizzati sui contenuti nella scansione fornita risultavano puliti al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale più debole e non prova di per sé un'attività dannosa del sito web. La scansione dei file malware non ha rilevato file segnalati, ma risultati puliti sui file non prevalgono sugli indicatori di phishing più forti quando il contenuto della pagina stessa sembra imitare un portale di accesso.
Nel complesso, la discrepanza nel branding, il modulo di inserimento delle credenziali, la mancanza di una reputazione consolidata e i rilevamenti di phishing da parte di più motori suggeriscono una probabilità significativa di intento ingannevole. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato dietro l'infrastruttura di Cloudflare sull'indirizzo IP 172.66.44.79, con nameserver anch'essi delegati a Cloudflare. Presenta un certificato SSL/TLS valido emesso da Google Trust Services, il che significa che la connessione appare crittografata durante il transito; tuttavia, un HTTPS valido non indica di per sé legittimità. DNSSEC sembra non firmato.
Lo stack del server è parzialmente oscurato dalla piattaforma di hosting e la scansione non ha identificato uno specifico origin web server. Il dominio ha circa cinque anni, ma poiché si tratta di un sottodominio pages.dev, l'età della registrazione principale non riflette necessariamente l'età o l'affidabilità del contenuto specifico ospitato. Un aspetto tecnico degno di nota è l'uso di un sottodominio di hosting di terze parti per presentare una pagina di accesso di un marchio importante, il che potrebbe non essere coerente con l'infrastruttura ufficiale prevista.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?