bervani-gld-zarqumi-r2x6hz83.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bervani-gld-zarqumi-r2x6hz83.pages.dev
Wygląda na to, że ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do statycznych witryn i lekkich aplikacji internetowych dostarczanych przez infrastrukturę Cloudflare. Tytuł strony i zrzut ekranu wskazują, że przedstawia się ona jako strona logowania Facebook, w tym zawiera elementy identyfikacji wizualnej powiązane z Meta oraz formularz logowania żądający adresu e-mail/numeru telefonu komórkowego i hasła.
Na podstawie widocznej treści strona nie wydaje się reprezentować niezależnej działalności ani własnej usługi informacyjnej. Zamiast tego wygląda na to, że naśladuje wygląd i strukturę strony uwierzytelniania Facebook, w tym ścieżki związane z dostępem do konta i odwołaniami w wymienionych adresach URL. Operator nie jest zidentyfikowany na stronie, a sama nazwa domeny nie wydaje się odpowiadać oficjalnym właściwościom internetowym Facebook.
Ocena bezpieczeństwa bervani-gld-zarqumi-r2x6hz83.pages.dev
Kilka sygnałów bezpieczeństwa budzi obawy w czasie tego skanowania. Domena została oznaczona jako phishing przez 6 z 91 silników bezpieczeństwa, a strona wizualnie przypomina ekran logowania Facebook, mimo że jest hostowana w niepowiązanej subdomenie pages.dev. Ta rozbieżność między wyświetlaną marką a rzeczywistą domeną może wskazywać na stronę podszywającą się, której celem jest pozyskanie danych logowania do konta lub innych informacji wrażliwych.
Dodatkowy kontekst jest mieszany, ale nadal skłania do ostrożności. Skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, a wymienione tutaj główne bazy zagrożeń związanych ze złośliwą treścią były w dużej mierze czyste; jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, a jedno źródło blacklist również oznaczyło witrynę ogólną klasyfikacją malicious-object. Sygnały te są słabsze niż bezpośrednie wykrycia phishingu, ale zwiększają ogólny obraz ryzyka, zamiast go równoważyć.
Biorąc pod uwagę połączenie wykryć phishingu przez wiele silników, imitacji marki oraz interfejsu do wprowadzania danych logowania w nieoficjalnej domenie, ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających w czasie tego skanowania.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, wygasającym 2026-09-29. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.2, z serwerami nazw Cloudflare i usługami rejestratora. Bazowe oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanowania.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Sama domena ma kilka lat, ale ponieważ jest to subdomena pages.dev na współdzielonej platformie hostingowej, sam wiek nie zmniejsza istotnie ryzyka, gdy widoczna treść wydaje się imitować portal logowania dużej marki.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?