vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Questo dominio sembra essere ospitato su un sottodominio pages.dev associato a una piattaforma di hosting per siti statici piuttosto che su un dominio ufficiale del marchio. In base al titolo della pagina, allo screenshot e agli elementi visibili dell'interfaccia, la pagina si presenta come una schermata di accesso di Facebook e utilizza il branding associato ai servizi di social media di Meta.
Il contenuto mostrato include un campo nome utente/email, un campo password, un pulsante di accesso e collegamenti stilizzati per assomigliare alle opzioni di accesso e recupero dell'account Facebook. Il nome di dominio stesso è una lunga stringa dall'aspetto casuale che non corrisponde alle proprietà web ufficiali di Facebook, il che suggerisce che questa pagina possa essere destinata a imitare un'esperienza di accesso legittima a un social media piuttosto che fungere da sito web con un marchio indipendente.
Valutazione sicurezza di vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con rilevamenti che descrivono in generale phishing o comportamento malevolo. Inoltre, lo screenshot mostra una pagina di accesso visivamente simile a Facebook pur essendo ospitata su un sottodominio pages.dev non correlato, il che può indicare un tentativo di raccogliere credenziali di account imitando un servizio noto.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. Sebbene diversi database di minacce non riportassero inserimenti attivi, una blocklist di reputazione email elencava l'indirizzo IP del dominio e una fonte di blacklist ha anch'essa restituito un'inserzione sospetta. La scansione dei file malware non ha rilevato file malevoli, ma ciò non esclude pagine di raccolta credenziali, che spesso si basano su contenuti di pagina ingannevoli piuttosto che su malware scaricabile.
Il dominio ha diversi anni e utilizza HTTPS valido, ma questi fattori non superano la presentazione in stile phishing, il dominio di hosting non correlato e il consenso di rilevamento da parte di più motori. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da un'autorità di certificazione principale, e il certificato era valido al momento di questa scansione. Sembra essere ospitato tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.2, con nameserver Cloudflare e un modello di distribuzione pages.dev coerente con l'hosting statico.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della convalida DNSSEC. Il software del server e il protocollo negoziato non sono stati identificati nell'output della scansione. Nella scansione delle risorse della pagina non sono stati rilevati file malevoli né link esterni segnalati, ma la presenza di un apparente modulo per credenziali su un dominio con marchio non ufficiale rappresenta una preoccupazione più significativa rispetto alla sola configurazione di hosting sottostante.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?