w7s6t8-cjkv-0523h-6am230.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di w7s6t8-cjkv-0523h-6am230.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook. Il titolo della pagina è "Facebook", lo screenshot mostra il branding di Facebook e Meta e il layout visibile imita una normale pagina di accesso a un account di social media con campi per email/numero di cellulare e password.
In base alla struttura del dominio, questo non è un indirizzo web ufficiale di proprietà di Facebook, ma un sottodominio su pages.dev, una piattaforma di hosting statico. La presenza di percorsi come "/appeals/submit-appeal-form/return" e "/send_appeal_request" può indicare un tentativo di raccogliere informazioni relative all'account sotto l'apparenza di un flusso di recupero o ricorso dell'account.
Il sito non sembra rappresentare un'attività indipendente o un editore di contenuti. Al contrario, in base al contenuto della pagina disponibile e alle classificazioni, sembra presentarsi come un portale di accesso associato a una importante piattaforma di social media.
Valutazione sicurezza di w7s6t8-cjkv-0523h-6am230.pages.dev
Diversi segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 8 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, la pagina assomiglia visivamente a Facebook pur utilizzando un sottodominio pages.dev non correlato, il che può indicare una pagina di accesso imitativa destinata a catturare credenziali.
La scansione dei file malware non ha rilevato file dannosi e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano puliti in quel momento. Tuttavia, ciò non supera i rilevamenti correlati al phishing e il forte schema di impersonificazione visiva mostrato nello screenshot. Anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti di phishing ma comunque degno di nota.
Nel complesso, le prove disponibili suggeriscono che questa pagina possa comportare un rischio significativo di furto di credenziali per i visitatori che tentano di accedere. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio è ospitato sull'infrastruttura Cloudflare sotto la piattaforma pages.dev, con l'IP risolto situato a Toronto, Canada. Presenta un certificato SSL/TLS valido emesso da Google Trust Services, il che significa che la connessione sembra essere crittografata durante il transito, ma la sola crittografia non verifica che il sito sia legittimo.
I dati WHOIS indicano che il dominio esiste da circa cinque anni ed è registrato tramite CloudFlare, Inc. DNSSEC sembra non firmato. Il software del server e i dettagli del protocollo non sono stati identificati nella scansione. Da un punto di vista tecnico, la preoccupazione principale non è la configurazione TLS ma l'apparente uso di un sottodominio ospitato per imitare una nota pagina di accesso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?