cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook, w tym oznaczenia marki Facebook, stopkę Meta oraz formularz logowania żądający adresu e-mail/numeru telefonu komórkowego i hasła. Tytuł strony to „Facebook”, a widoczny układ ściśle odzwierciedla portal logowania do konta w serwisie społecznościowym, a nie niezależną witrynę z własną tożsamością marki.
Na podstawie struktury domeny jest to subdomena w pages.dev, platformie hostingowej powszechnie używanej do wdrażania statycznych stron internetowych. Sama nazwa hosta jest długim ciągiem wyglądającym na losowy i nie wydaje się odpowiadać oficjalnemu nazewnictwu domen Facebook. To połączenie sugeruje, że strona może być nieoficjalną hostowaną kopią mającą na celu naśladowanie znanej platformy społecznościowej, a nie legalną usługą prowadzoną przez Facebook.
Ocena bezpieczeństwa cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. URL został oznaczony jako phishing przez 5 z 91 silników bezpieczeństwa, a treść strony wyraźnie imituje ekran logowania Facebook, mimo że jest udostępniana z niepowiązanej subdomeny pages.dev. Ta rozbieżność między prezentowaną marką a rzeczywistą domeną jest silnym sygnałem ostrzegawczym, że witryna może próbować pozyskiwać dane logowania do kont od odwiedzających.
Pozostałe wyniki skanowania były mieszane. Skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści, wymienione w skanie, były czyste w czasie przeglądu. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. W tym przypadku prezentacja w stylu phishingowym i wykrycia przez wiele silników mają większe znaczenie niż czysty wynik skanowania plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznanego dostawcę certyfikatów, z datą wygaśnięcia wskazaną jako 2026-09-29. Jest hostowana w infrastrukturze Cloudflare pod adresem IP 188.114.96.0, a serwery nazw są również delegowane do Cloudflare. Na podstawie dostarczonych danych WHOIS DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia samo użycie HTTPS nie wskazuje na legalność; strony phishingowe również powszechnie używają ważnych certyfikatów. Konfiguracja hostingu wydaje się zgodna z wdrożeniem statycznej witryny w pages.dev, a losowo wyglądająca subdomena w połączeniu z formularzem logowania imitującym dużą platformę może być technicznym wskaźnikiem infrastruktury jednorazowej lub wykorzystywanej w ramach kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?