xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Questo dominio è ospitato sulla piattaforma pages.dev e sembra presentare una pagina di accesso impostata per assomigliare a Facebook, inclusi il branding di Facebook, un footer di Meta e campi di accesso all'account. Il titolo della pagina è "Facebook" e il contenuto visibile suggerisce che stia tentando di imitare un'esperienza di accesso a un social media piuttosto che operare come un servizio indipendente con un proprio marchio.
In base alla struttura del dominio e al contenuto della pagina, questo non sembra essere un dominio ufficiale di Facebook o di proprietà di Meta. La lunga stringa del sottodominio dall'aspetto casuale e la presenza di percorsi come "send_appeal_request" e "submit-appeal-form" possono indicare una landing page a tema raccolta di credenziali o ricorso per account progettata per raccogliere informazioni degli utenti.
Valutazione sicurezza di xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato segnalato da 11 su 91 motori di sicurezza, con diversi che lo hanno classificato come correlato al phishing, e più fonti di classificazione web lo hanno associato a phishing, frode o contenuti a tema social media. Lo screenshot mostra inoltre un modulo di accesso con branding Facebook ospitato su un dominio non Facebook, che assomiglia molto al servizio legittimo e potrebbe essere destinato a indurre in errore i visitatori affinché inseriscano le credenziali dell'account.
I dati delle blacklist erano contrastanti al momento di questa scansione. I principali database di contenuti malevoli mostrati nella scansione risultavano in gran parte puliti, ma una voce di blacklist indicava un elenco di oggetti sospetti e anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail. Sebbene una sola presenza in un elenco di reputazione mail basato su DNS costituirebbe di per sé un segnale debole, aggiunge una lieve cautela se combinata con gli indicatori di phishing più forti sopra indicati.
La scansione dei file malware non ha rilevato file dannosi nel contenuto campionato, ma ciò non compensa gli indicatori più ampi correlati al phishing e l'apparente imitazione di una nota pagina di accesso. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza del certificato estesa fino al 2026-11-03. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.126, con nameserver Cloudflare e un registrar anch'esso associato a Cloudflare. Il dominio stesso ha diversi anni, sebbene tale anzianità possa riflettere la registrazione del sottodominio pages.dev piuttosto che l'affidabilità del contenuto specifico attualmente servito.
DNSSEC sembra non essere firmato al momento di questa scansione. Il software del server web e i dettagli dei protocolli supportati non sono stati identificati nei dati forniti. Nessun file dannoso è stato segnalato nella scansione limitata dei file, ma la principale preoccupazione tecnica non è la distribuzione di exploit; è l'apparente uso di una pagina ospitata nel cloud per imitare un noto portale di accesso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?