ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Questo dominio sembra essere ospitato su un sottodominio pages.dev e presenta una pagina di accesso stilizzata per assomigliare a Facebook. Il titolo della pagina è "Facebook" e lo screenshot mostra un familiare layout di accesso da social media con branding Meta, campi dell'account e link che imitano l'aspetto di una pagina di accesso ufficiale.
In base al contenuto visibile e alla struttura dell'URL, il sito non sembra essere un dominio ufficiale di Facebook o Meta. Il nome del sottodominio dall'aspetto casuale e la presenza di percorsi come appeal e submit-appeal-form suggeriscono che potrebbe essere destinato a raccogliere credenziali dell'account o altre informazioni degli utenti presentandosi come una pagina di accesso legittima di una piattaforma social.
Valutazione sicurezza di ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con diversi che lo classificano come phishing o malevolo. Inoltre, la pagina imita visivamente l'interfaccia di accesso di Facebook pur utilizzando un indirizzo pages.dev non correlato, il che suggerisce fortemente che il sito possa tentare di impersonare un servizio noto. Sebbene una scansione malware non abbia rilevato file dannosi, tale risultato non prevale sui più ampi rilevamenti legati al phishing e sulla presentazione ingannevole della pagina.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento della revisione. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non riportavano alcuna segnalazione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email, che di per sé è un segnale più debole. Anche così, la combinazione di rilevamenti di phishing da parte di più motori, assenza di un profilo di traffico riconosciuto e chiara imitazione del brand aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.2, con nameserver anch'essi delegati a Cloudflare. La validità del certificato indica che il trasporto cifrato era disponibile al momento di questa scansione, ma il solo HTTPS non verifica che la pagina sia affidabile o ufficialmente affiliata al brand che mostra.
DNSSEC sembra non essere firmato. Il dominio ha diversi anni, ma poiché si tratta di un sottodominio ospitato su pages.dev, l'età della registrazione principale non riflette necessariamente l'età o la legittimità del contenuto specifico attualmente servito. La principale preoccupazione tecnica non è la distribuzione di malware, ma l'apparente comportamento di raccolta di credenziali tramite una pagina di imitazione di accesso con branding.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?