e7fonw-3eskv-1nylv3-vcwdw.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis e7fonw-3eskv-1nylv3-vcwdw.pages.dev
Ta domena wydaje się hostować stronę, która imituje interfejs logowania Facebook. Tytuł strony to "Facebook", zrzut ekranu pokazuje oznaczenia Facebook i Meta, a widoczna treść obejmuje formularz nazwy użytkownika/hasła wraz ze znaną grafiką mediów społecznościowych i linkami w stopce mającymi przypominać legalną platformę.
Sama domena jest losowo wyglądającą subdomeną w pages.dev, a nie oficjalnym adresem internetowym należącym do Facebook lub Meta. Na podstawie układu strony, oznaczeń oraz obecności ścieżki przesyłania związanej z odwołaniem w wykrytych URL, strona wydaje się być zaprojektowana do zbierania danych uwierzytelniających konta lub innych informacji przesyłanych przez użytkowników, przedstawiając się jednocześnie jako strona logowania lub odzyskiwania konta związana z Facebook.
Strona wydaje się być dostarczana za pośrednictwem platformy hostingu statycznego i nie wykazuje oznak bycia zwykłą niezależną firmą, medium ani witryną społecznościową. Na podstawie dostępnej treści trafniej można ją opisać jako stronę upodobnioną do serwisu społecznościowego, która może próbować podszywać się pod Facebook.
Ocena bezpieczeństwa e7fonw-3eskv-1nylv3-vcwdw.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną, co jest silnym wskaźnikiem, że strona może mieć na celu nakłonienie odwiedzających do wprowadzenia wrażliwych informacji o koncie.
Treść strony również budzi obawy, ponieważ ściśle imituje oznaczenia i sposób logowania Facebook, jednocześnie używając niepowiązanej subdomeny pages.dev zamiast oficjalnej domeny Facebook lub Meta. Tego rodzaju rozbieżność może wskazywać na stronę podobną do oryginału, której celem jest przechwycenie danych uwierzytelniających. Chociaż jedno skanowanie malware nie zgłosiło żadnych oznaczonych plików, a kilku innych dostawców blacklist nie wykryło problemów, te czystsze wyniki nie przeważają nad połączeniem wielosilnikowych detekcji phishingu, wpisu dotyczącego socjotechniki oraz widocznego wzorca podszywania się.
Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, choć ten sygnał jest słabszy niż ustalenia związane z phishingiem i może odzwierciedlać szersze kwestie hostingu lub reputacji, a nie wyłącznie treść strony internetowej. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego w październiku 2026. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.60, z serwerami nazw Cloudflare i subdomeną pages.dev, co jest zgodne z wdrożeniem na hostowanej platformie stron statycznych. Dokładne oprogramowanie serwera WWW i szczegóły protokołu nie zostały zidentyfikowane w danych skanowania.
DNSSEC wydaje się niepodpisany. Domena istnieje od kilku lat, ale sam wiek nie zmniejsza obaw wynikających z pozornego podszywania się strony pod Facebook i detekcji phishingu. Z technicznego punktu widzenia strona wydaje się osiągalna i prawidłowo szyfrowana, ale ważny HTTPS nie powinien być interpretowany jako dowód legalności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?