btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Ta domena wydaje się być stroną hostowaną na platformie pages.dev, która jest powszechnie używana do statycznych witryn internetowych i wdrożeń aplikacji webowych. Na podstawie tytułu strony, zrzutu ekranu i struktury URL treść przedstawia się jako strona logowania Facebook i zawiera elementy identyfikacji związane z platformą społecznościową Meta.
Sama nazwa domeny jest długą, losowo wyglądającą subdomeną, a nie oficjalnym adresem internetowym Facebook lub Meta. Strona zawiera również pola logowania do konta oraz strukturę ścieżki związaną z odwołaniem, co może wskazywać na próbę pozyskania danych logowania lub danych osobowych przy jednoczesnym upodobnieniu do znanej usługi mediów społecznościowych. Na podstawie dostępnej treści nie wydaje się, aby była to niezależnie oznakowana witryna firmowa lub informacyjna działająca pod własną tożsamością.
Ocena bezpieczeństwa btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej strony. Została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie wskazywały na phishing. Ponadto zrzut ekranu pokazuje stronę logowania wykorzystującą oznaczenia Facebook i Meta, hostowaną jednocześnie w niepowiązanej subdomenie pages.dev, co bardzo przypomina próbę naśladowania znanej usługi mediów społecznościowych zamiast korzystania z oficjalnej domeny tej usługi.
Pozostałe wyniki skanowania były mieszane. Skan plików pod kątem malware nie wykrył złośliwych plików w czasie analizy, a główne bazy danych zagrożeń ukierunkowane na treść wymienione w skanie poza tym wskazywały brak zagrożeń. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Połączenie wykryć phishingu przez wiele silników, hostowania w miejscu niezwiązanym z marką oraz widocznego naśladowania strony logowania dużego serwisu istotnie zwiększa ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.59 i używa ważnego certyfikatu TLS wydanego przez Google Trust Services, wygasającego w październiku 2026. DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanowania. Sama domena istnieje od kilku lat, ale ponieważ jest to subdomena pages.dev, wiek rejestracji domeny nadrzędnej nie musi koniecznie wskazywać na długoterminową wiarygodność tej konkretnej hostowanej strony.
Z technicznego punktu widzenia głównym problemem nie jest ważność certyfikatu, lecz niewłaściwe użycie w kontekście: losowo wyglądająca subdomena udostępniająca stronę, która wizualnie naśladuje proces logowania Facebook. Obecność ścieżki do przesyłania odwołania oraz pól danych logowania w nieoficjalnej infrastrukturze może być zgodna z zachowaniem polegającym na wyłudzaniu danych logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?