7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebooka. Tytuł strony to „Facebook”, zrzut ekranu pokazuje oznaczenia Facebook i Meta, a widoczny układ naśladuje stronę logowania do konta w serwisie społecznościowym z polami na adres e-mail/numer telefonu komórkowego i hasło.
Na podstawie struktury domeny nie jest to oficjalny adres internetowy Facebook lub Meta. Strona jest hostowana w subdomenie pages.dev, która jest powszechnie używana do hostowania statycznych witryn, a dostępna treść sugeruje, że strona może być przeznaczona do zbierania danych logowania lub kierowania użytkowników przez proces związany z kontem, taki jak odwołanie lub logowanie.
Strona nie wydaje się reprezentować niezależnej firmy, wydawcy ani usługi z własną wyraźną tożsamością. Zamiast tego oznaczenia i prezentacja strony wskazują, że może ona przedstawiać się jako strona logowania związana z Facebookiem, działając jednocześnie z niepowiązanej hostowanej subdomeny.
Ocena bezpieczeństwa 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto zrzut ekranu pokazuje stronę logowania ściśle imitującą Facebooka przy użyciu nieoficjalnej domeny, co jest częstą oznaką działań mających na celu wyłudzanie danych logowania.
Skanowanie pod kątem malware nie wykryło złośliwych plików, ale nie zmniejsza to istotnie obaw w tym przypadku, ponieważ strony phishingowe często opierają się na prostych formularzach internetowych, a nie na pobieranym malware. Dane z blacklist były mieszane: główne bazy danych dotyczące złośliwych treści pokazane w skanie były w dużej mierze czyste, ale obecny był jeden ogólny wpis oznaczający podejrzaną aktywność, a adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty. Ten sygnał dotyczący reputacji poczty jest słabszy niż bezpośrednie wykrycia phishingu, ale nadal stanowi drobną przesłankę do ostrożności.
Łącznie najsilniejszymi wskaźnikami są wykrycia phishingu przez wiele silników, klasyfikacja związana z phishingiem oraz widoczne na stronie naśladowanie oznaczeń Facebooka w niepowiązanej subdomenie. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.46.248 i używa ważnego certyfikatu TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-11-07. Domena jest subdomeną pages.dev, co sugeruje wdrożenie za pośrednictwem platformy hostingu statycznego, a nie dedykowanego samodzielnego serwera. DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Domena istnieje od kilku lat, ale kluczową obawą jest widoczne wykorzystanie hostowanej subdomeny do prezentowania oznaczonej marki strony logowania niezwiązanej z oficjalną domeną usługi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?