btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook, w tym oznaczenia marki Facebook, stopkę Meta oraz formularz logowania żądający adresu e-mail/numeru telefonu komórkowego i hasła. Tytuł strony to „Facebook”, a widoczny układ ściśle odzwierciedla portal logowania do konta w serwisie społecznościowym, a nie niezależną witrynę z własnym oznaczeniem marki.
Sama domena wykorzystuje losowo wyglądającą subdomenę w pages.dev, które jest platformą hostingu statycznego powszechnie używaną do wdrażania treści internetowych. Na podstawie zrzutu ekranu, metadanych i sygnałów kategoryzacyjnych strona wydaje się mieć na celu imitowanie procesu logowania do serwisu społecznościowego, a nie służyć jako oficjalna własność należąca do Facebook.
Ponieważ witryna jest hostowana w subdomenie podmiotu trzeciego i wizualnie przedstawia się jako Facebook, może próbować zbierać dane logowania do kont od odwiedzających, którzy sądzą, że logują się do legalnej usługi.
Ocena bezpieczeństwa btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wykrycia ogólnie klasyfikowały ją jako phishing lub coś związanego z oszustwem. Ponadto treść strony w widoczny sposób imituje ekran logowania Facebook, działając jednocześnie z niepowiązanej subdomeny pages.dev, co silnie sugeruje, że witryna może być sobowtórem mającym na celu przechwytywanie danych uwierzytelniających użytkowników.
Chociaż skan pod kątem malware nie wykrył złośliwych plików, a kilka baz blacklist skoncentrowanych na treści było czystych w czasie przeglądu, wyniki te nie przeważają nad silniejszymi wskaźnikami phishingu wynikającymi z wykryć przez wiele silników oraz pozornego podszywania się strony pod dobrze znaną platformę. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-16. Jest hostowana za pośrednictwem infrastruktury Cloudflare pod adresem IP 188.114.96.2, z serwerami nazw adi.ns.cloudflare.com i karl.ns.cloudflare.com. Domena ma około pięciu lat i została zarejestrowana przez CloudFlare, Inc.
DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w danych skanowania. Chociaż certyfikat HTTPS wskazuje na szyfrowany transport, samo to nie potwierdza legalności; w tym przypadku bardziej istotnym problemem technicznym jest to, że strona logowania oznaczona marką Facebook wydaje się działać z niepowiązanego hosta pages.dev, a nie z oficjalnej domeny kontrolowanej przez Facebook.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?