xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Facebook, inclusi il branding di Facebook, un modulo di accesso e link nel piè di pagina relativi a Meta. Il titolo della pagina è "Facebook" e lo screenshot mostra un layout che imita una pagina di accesso di un social media mainstream, anziché presentare un proprio marchio o servizio indipendente.
Il dominio stesso è un sottodominio casuale sotto pages.dev, che è una piattaforma di hosting comunemente usata per contenuti web statici. In base al contenuto visibile e ai percorsi collegati, come endpoint relativi ai ricorsi e route di invio del login, la pagina potrebbe essere destinata a raccogliere credenziali dell'account o altri input dell'utente presentandosi al contempo come una destinazione familiare di social media.
Nessuna prova chiara nei dati della scansione identifica l'effettivo operatore di questa pagina. In base al branding e alla struttura della pagina, non sembra essere un dominio ufficiale di proprietà di Facebook.
Valutazione sicurezza di xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Diversi segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 8 su 91 motori di sicurezza, con rilevamenti che descrivono in modo coerente un comportamento legato al phishing. Inoltre, lo screenshot mostra una pagina di accesso che imita da vicino Facebook pur essendo ospitata su un sottodominio pages.dev non correlato, il che può indicare un tentativo di assomigliare a un servizio noto e acquisire credenziali degli utenti.
I risultati delle blacklist e dei database di minacce erano contrastanti. I principali database di minacce focalizzati sui contenuti inclusi nella scansione non hanno segnalato il dominio al momento del test, e la scansione malware non ha rilevato file dannosi. Tuttavia, l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma aggiunge comunque un certo livello di cautela. La combinazione di più classificazioni di phishing, un dominio di hosting non ufficiale e un'interfaccia di accesso con branding è più preoccupante della sola scansione pulita dei file.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-10-19. È ospitato tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.0, con nameserver che puntano anch'essi a Cloudflare. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel controllo aggiuntivo di autenticità.
Dal punto di vista dell'infrastruttura, l'uso di HTTPS e di un importante provider di hosting non stabilisce di per sé la legittimità. Il dominio ha circa 5 anni, ma si tratta di un sottodominio pages.dev piuttosto che di un dominio di brand autonomo, e il contenuto visibile sembra imitare una pagina di accesso di terze parti. Questa discrepanza tra l'identità di hosting e il brand presentato è una preoccupazione tecnica rilevante.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?