dravixa-gld-belquna-r9t8fw26.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dravixa-gld-belquna-r9t8fw26.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook, w tym oznaczenia marki Facebook, stopkę Meta oraz formularz logowania żądający adresu e-mail/numeru telefonu komórkowego i hasła. Tytuł strony to „Facebook”, a widoczny układ ściśle odzwierciedla stronę dostępu do konta w serwisie społecznościowym, a nie niezależną witrynę z własną tożsamością marki.
Strona jest udostępniana z subdomeny pages.dev, co sugeruje, że może być wdrożona za pośrednictwem hostowanej w chmurze platformy statycznych stron internetowych, a nie działać w oficjalnej infrastrukturze domenowej Facebook. Na podstawie nazwy domeny, treści strony i zrzutu ekranu nie wydaje się, aby reprezentowała oficjalny punkt logowania należący do Facebook lub Meta.
Ocena bezpieczeństwa dravixa-gld-belquna-r9t8fw26.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie wskazywały na phishing. Ponadto strona wizualnie imituje ekran logowania Facebook, jednocześnie używając niepowiązanej subdomeny pages.dev, co może wskazywać na próbę pozyskania danych uwierzytelniających do kont poprzez upodobnienie do znanej usługi. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a kilka baz blacklist ukierunkowanych na treść było czystych w czasie przeglądu, wyniki te nie przeważają nad wykryciami związanymi z phishingiem i silnym wzorcem wizualnego podszywania się.
Występuje również wtórna obawa reputacyjna: adres IP domeny znajduje się na jednej blockliście reputacji poczty. Sam ten sygnał byłby słabym dowodem, ale w tym przypadku pojawia się obok wielosilnikowych wykryć phishingu oraz strony logowania, która może wprowadzać odwiedzających w błąd, skłaniając ich do przekonania, że wchodzą w interakcję z Facebook.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-19. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.96.2, z serwerami nazw Cloudflare i wpisem rejestratora za pośrednictwem CloudFlare, Inc. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS sama w sobie nie potwierdza legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Użycie hostowanej w chmurze subdomeny pages.dev w połączeniu z oznaczeniami marki, które wydają się imitować stronę logowania dużej platformy, może stanowić istotny powód do obaw w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?