hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Ta domena wydaje się być stroną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych witryn za pośrednictwem infrastruktury Cloudflare. Na podstawie tytułu strony, zrzutu ekranu i widocznych elementów interfejsu witryna przedstawia się jako strona logowania Facebook i zawiera oznaczenia związane z Meta, wraz z polami do wpisania adresu e-mail/numeru telefonu komórkowego oraz hasła.
Sama nazwa domeny jest długą, losowo wyglądającą subdomeną, a nie oficjalnym adresem internetowym Facebook lub Meta. Ten wzorzec, w połączeniu z konfiguracją hostowanej strony i obecnością pozornego formularza logowania, sugeruje, że strona mogła zostać utworzona w celu imitowania portalu dostępu do konta w mediach społecznościowych, a nie jako oficjalna własność korporacyjna. Kategorie skanowania również wiążą tę witrynę z phishingiem i działaniami związanymi z oszustwami.
Ocena bezpieczeństwa hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Kilka wskaźników sugeruje podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing lub działalność związaną z oszustwami. Ponadto zrzut ekranu pokazuje stronę ściśle imitującą sposób logowania do Facebook, mimo że jest hostowana w niepowiązanej subdomenie pages.dev, co może wskazywać na próbę pozyskania danych logowania do kont od odwiedzających, którzy pomylą ją z oficjalną usługą.
Skan plików pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści, wymienione w skanie, były poza tym czyste w sprawdzanym czasie. Nie przeważa to jednak nad silniejszymi sygnałami phishingu wynikającymi ze sposobu prezentacji strony, mylącego brandingu i wykryć przez wiele silników. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal dodaje niewielki powód do ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-03. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.169, a serwery nazw są również delegowane do Cloudflare. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej kontroli autentyczności.
Z perspektywy hostingu wygląda to na wdrożenie statycznej strony na pages.dev, a nie dedykowaną samodzielną platformę. Chociaż konfiguracja HTTPS wskazuje na szyfrowany transport, ważny certyfikat i renomowany hosting same w sobie nie potwierdzają legalności; strony phishingowe również powszechnie korzystają ze standardowego hostingu chmurowego i ważnych certyfikatów TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?