9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebooka. Tytuł strony to „Facebook”, zrzut ekranu pokazuje branding Facebooka i formularz logowania, a strona zawiera odniesienia do facebook.com wraz ze ścieżką przesyłania „appeals”. Na podstawie widocznej treści nie wygląda na niezależną platformę społecznościową, lecz raczej na stronę przedstawiającą się jako związaną z dostępem do konta Facebook lub jego odzyskiwaniem.
Sama domena jest losowo wyglądającą subdomeną w pages.dev, czyli hostowanej platformie internetowej, a nie oficjalnej domenie należącej do Facebooka. Ta rozbieżność między wyświetlaną marką a rzeczywistą nazwą hosta jest godna uwagi. Na podstawie dostępnej treści strony i danych klasyfikacyjnych ta witryna wydaje się być powiązana z wyłudzaniem danych uwierzytelniających lub oszustwami związanymi z mediami społecznościowymi, a nie z legalnym portalem logowania oznaczonym marką.
Ocena bezpieczeństwa 9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
W czasie tego skanowania obawy budzi wiele sygnałów bezpieczeństwa. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych sklasyfikowało ją jako treści phishingowe lub związane z oszustwami. Zrzut ekranu pokazuje również stronę logowania wizualnie imitującą Facebooka, przy jednoczesnym użyciu subdomeny pages.dev nienależącej do Facebooka, co może wskazywać na próbę pozyskania danych uwierzytelniających kont odwiedzających, którzy sądzą, że znajdują się w oficjalnym serwisie.
Skan plików pod kątem malware nie wykrył złośliwych plików w czasie analizy, a główne kontrole blacklist treści malware pokazane tutaj były poza tym czyste. Jednak czysty wynik skanowania plików nie wyklucza phishingu ukierunkowanego na dane uwierzytelniające, a adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest drobnym sygnałem ostrzegawczym, a nie samo w sobie rozstrzygającym dowodem. W tym przypadku silniejszymi wskaźnikami są wielosilnikowe wykrycia phishingu, klasyfikacja jako phishing/oszustwo oraz widoczna imitacja marki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-16. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.70, a rejestratorem jest CloudFlare, Inc. Domena jest zarejestrowana od kilku lat, co czasami może nadawać infrastrukturze pozory wiarygodności, ale samo w sobie nie zmniejsza ryzyka phishingu, gdy treść strony i sygnały reputacyjne są negatywne.
DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w danych skanowania. Użycie hostowanej subdomeny pages.dev o losowo wyglądającej etykiecie, w połączeniu z brandingiem, który wydaje się imitować dużą platformę mediów społecznościowych, jest tutaj bardziej istotnym powodem do obaw niż sama konfiguracja TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?