8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
Wygląda na to, że ta domena hostuje stronę na platformie pages.dev, która jest powszechnie używana do wdrażania witryn statycznych i treści internetowych hostowanych na brzegu sieci. Na podstawie tytułu strony, zrzutu ekranu i struktury URL witryna przedstawia się jako strona logowania do Facebook lub strona związana z kontem i zawiera widoczną ścieżkę przesyłania odwołania, co sugeruje, że może próbować zbierać dane logowania do konta lub powiązane informacje o użytkowniku.
Sama nazwa domeny jest długą, losowo wyglądającą subdomeną, a nie rozpoznawalnym adresem należącym do marki. Widoczna treść wykorzystuje elementy marki Facebook i Meta, w tym formularz logowania i znajomą stylistykę interfejsu, ale nie jest hostowana w oficjalnej domenie należącej do Facebook. Na podstawie dostępnych danych wygląda na to, że ta strona jest obsługiwana za pośrednictwem środowiska hostingowego strony trzeciej, a nie bezpośrednio przez markę, do której wizualnie nawiązuje.
Ocena bezpieczeństwa 8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 6 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Ponadto zrzut ekranu pokazuje stronę logowania oznaczoną marką Facebook, która jest serwowana z niepowiązanej subdomeny pages.dev, co bardzo przypomina doświadczenie logowania do marki i może mieć na celu naśladowanie legalnej usługi.
Skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były poza tym czyste w momencie sprawdzenia. Jednak czysty skan plików nie wyklucza stron służących do wyłudzania danych logowania, zwłaszcza gdy głównym problemem jest zwodnicza treść strony, a nie malware do pobrania. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Łącznie połączenie wykryć phishingu przez wiele silników, kategoryzacji związanej z phishingiem oraz widocznego naśladowania dobrze znanej strony logowania istotnie zwiększa poziom obaw. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-11-05. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.96.2, a serwery nazw są również delegowane do Cloudflare. Wygląda na to, że DNSSEC nie jest podpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy hostingu wygląda to na statyczne wdrożenie hostowane w chmurze, a nie tradycyjny samodzielny serwer. Skan nie zgłosił złośliwych plików ani oznaczonych zewnętrznych zasobów, ale techniczna czystość zasobów nie równoważy silniejszych obaw wynikających z widocznego naśladowania marki przez stronę i wykryć ukierunkowanych na phishing.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?