8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Wygląda na to, że ta domena hostuje stronę internetową na platformie pages.dev, która jest usługą hostingu stron statycznych powszechnie używaną do lekkich aplikacji internetowych i stron docelowych. Na podstawie tytułu strony, zrzutu ekranu i widocznego brandingu witryna przedstawia się jako strona logowania Facebook i zawiera elementy wizualne związane z Meta, pola logowania do konta oraz odnośniki stylizowane tak, aby przypominały oficjalną usługę.
Sama nazwa domeny jest losowo wyglądającą subdomeną, a nie oficjalnym adresem internetowym należącym do Facebook lub Meta. Ta rozbieżność, w połączeniu z treścią skoncentrowaną na logowaniu i ścieżką URL związaną z odwołaniem, sugeruje, że strona może być przeznaczona do zbierania danych logowania do konta lub innych danych wprowadzanych przez użytkownika przy jednoczesnym naśladowaniu znanej platformy mediów społecznościowych. Na podstawie dostępnej treści nie wygląda na to, aby była obsługiwana z oficjalnej domeny Facebook.
Ocena bezpieczeństwa 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Kilka wskaźników sugeruje podwyższone ryzyko w czasie tego skanowania. Strona wizualnie naśladuje interfejs logowania Facebook, ale jest hostowana w niepowiązanej subdomenie pages.dev o losowo wyglądającej nazwie, a nie w oficjalnej domenie Facebook lub Meta. Dodatkowo 5 z 91 silników bezpieczeństwa oznaczyło URL jako związany z aktywnością phishingową, a jedno źródło klasyfikacji stron internetowych skategoryzowało go jako phishing i oszustwo.
Inne sygnały były mieszane. Skan pod kątem malware nie wykrył oznaczonych plików, a wymienione tutaj główne bazy danych zagrożeń skoncentrowane na treści nie zgłosiły tej domeny w czasie skanowania. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Połączenie naśladowania marki, pól do wprowadzania danych logowania, braku ustalonej tożsamości witryny oraz wykryć phishingu przez wiele silników istotnie zwiększa poziom obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-10-19. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.46.223, z serwerami nazw Cloudflare i wzorcem wdrożenia pages.dev zgodnym z hostingiem statycznym. Domena ma około 5 lat, chociaż ten wiek odzwierciedla kontekst rekordu subdomeny podany tutaj i sam w sobie nie potwierdza legalności.
DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanowania. Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz pozorne wykorzystanie hostowanej subdomeny do naśladowania strony logowania dużej marki. Tego rodzaju konfiguracja infrastruktury może umożliwiać szybkie wdrażanie i zastępowanie zwodniczych stron.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?