xelmavi-vrk-belquna-p2t9dk81.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xelmavi-vrk-belquna-p2t9dk81.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev e sembra presentarsi come una pagina di accesso di Facebook. Il titolo della pagina è "Facebook" e lo screenshot mostra un modulo di accesso con uno stile che richiama il branding di Facebook, inclusi riferimenti a Meta ed elementi familiari di accesso all'account. In base al contenuto visibile, il sito sembra destinato a raccogliere i dati di accesso degli utenti piuttosto che a fornire contenuti originali indipendenti.
Il nome di dominio stesso è un sottodominio lungo e dall'aspetto casuale, anziché un indirizzo web ufficiale di Facebook o Meta. Questa discrepanza, unita al contenuto della pagina a tema social media e al modulo di accesso visibile, suggerisce che la pagina possa imitare una piattaforma nota. In base ai dati disponibili, non sembra essere gestito da Facebook o Meta, bensì da una parte non correlata che utilizza una distribuzione ospitata nel cloud.
Valutazione sicurezza di xelmavi-vrk-belquna-p2t9dk81.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 9 su 91 motori di sicurezza, con diversi che lo classificano come correlato al phishing, e più fornitori di classificazione web lo hanno associato a phishing, frode o contenuti a tema social media. Lo screenshot mostra inoltre una pagina di accesso che imita da vicino Facebook pur utilizzando un sottodominio pages.dev non correlato, il che può indicare un tentativo di acquisire credenziali somigliando a un marchio affidabile.
La scansione dei file malware non ha rilevato file dannosi al momento dell'analisi e diversi importanti database di minacce risultavano puliti. Tuttavia, una voce in blacklist riportava una segnalazione generica di sospetto e l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole ma comunque degno di nota. In questo caso, questi segnali più rassicuranti sono superati dai rilevamenti di phishing da parte di più motori e dalla visibile imitazione del marchio nella pagina.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con infrastruttura di hosting e DNS instradata tramite Cloudflare. L'indirizzo IP risolto è 172.66.47.44, geolocalizzato a Toronto, Canada sulla base dei dati di hosting disponibili. Il dominio risulta registrato dal 2020 e impostato per scadere nel 2027, il che significa che non è un dominio creato di recente anche se il contenuto attuale della sottopagina può essere recente.
DNSSEC sembra non firmato e il software del server web non è stato identificato nei dati della scansione. L'uso di una CDN affidabile e di un certificato valido aiuta per la cifratura del trasporto, ma questi fattori tecnici da soli non verificano la legittimità. La principale preoccupazione tecnica qui è l'apparente uso di un sottodominio ospitato nel cloud per presentare una pagina di accesso che ricorda una grande piattaforma social.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?