xelquza-gld-larnemi-c2p8hq53.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xelquza-gld-larnemi-c2p8hq53.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook, inclusi il branding di Facebook, un modulo di accesso e link nel piè di pagina relativi a Meta. Il titolo della pagina è "Facebook" e il contenuto visibile suggerisce che stia tentando di presentarsi come una pagina di accesso all'account o di recupero dell'account, piuttosto che come un sito web indipendente con una propria identità di marca.
Il dominio stesso è un sottodominio dall'aspetto casuale sotto pages.dev, che è una piattaforma web ospitata piuttosto che un dominio ufficiale di proprietà di Facebook. In base allo screenshot e alla struttura dell'URL, la pagina potrebbe essere destinata a raccogliere credenziali utente o invii di moduli di ricorso mentre imita un noto servizio di social media.
Valutazione sicurezza di xelquza-gld-larnemi-c2p8hq53.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o comunque dannoso. Inoltre, la pagina imita visivamente Facebook pur essendo ospitata su un sottodominio pages.dev non correlato, il che è un forte segnale del fatto che potrebbe tentare di indurre in errore i visitatori affinché inseriscano credenziali dell'account o altre informazioni sensibili.
Sebbene la scansione malware non abbia rilevato file dannosi nelle risorse della pagina campionate, ciò non compensa gli indicatori di phishing più forti. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota. La combinazione di rilevamenti di phishing da parte di più motori, impersonificazione di una piattaforma importante, assenza di una significativa identità autonoma del sito e un punteggio di affidabilità pubblicato molto basso suggerisce una sostanziale probabilità di abuso.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services ed è ospitato dietro l'infrastruttura Cloudflare su un IP situato in Canada. Il dominio è un sottodominio pages.dev piuttosto che un dominio autonomo con un proprio marchio, e la validità del certificato indica solo il trasporto cifrato, non la legittimità del contenuto della pagina.
DNSSEC risulta non firmato e il software del server web non è stato identificato nei dati della scansione. La pagina fa riferimento ad asset statici standard e a un percorso relativo a un modulo come /send_appeal_request, il che è coerente con un flusso di raccolta di credenziali o a tema account. Da un punto di vista tecnico, la preoccupazione principale non è la distribuzione di malware ma l'apparente uso di un'infrastruttura ospitata per presentare una convincente imitazione di una pagina di accesso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?