lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook. Tytuł strony to „Facebook”, zrzut ekranu pokazuje branding w stylu Facebook oraz formularz logowania, a wymienione kategorie obejmują media społecznościowe obok klasyfikacji phishingu i oszustw od wielu dostawców klasyfikacji stron internetowych.
Sama domena jest losowo wyglądającą subdomeną w obrębie pages.dev, a nie oficjalnym adresem internetowym Facebook lub należącym do Meta. Na podstawie widocznej treści i struktury URL wydaje się, że jest to strona hostowana przez podmiot trzeci, która może próbować zbierać dane logowania użytkowników poprzez naśladowanie znanej usługi mediów społecznościowych.
Ocena bezpieczeństwa lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Wiele wskaźników sugeruje podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji oznaczyło ją jako związaną z phishingiem lub oszustwami. Zrzut ekranu pokazuje również stronę logowania ściśle naśladującą Facebook, przy jednoczesnym użyciu nieoficjalnej subdomeny pages.dev, co może wskazywać na próbę podszywania się pod platformę i przechwytywania danych uwierzytelniających do kont.
Skanowanie pod kątem malware nie wykryło złośliwych plików, a kilka głównych baz danych zagrożeń było czystych w czasie tego skanowania. Jednak czysty wynik skanowania plików nie przeważa w tym przypadku nad silniejszymi wskaźnikami phishingu, zwłaszcza gdy treść strony wydaje się naśladować logowanie dużej marki. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, a infrastruktura hostingu i DNS wydaje się być dostarczana przez Cloudflare. Rozwiązany adres IP to 172.66.44.86, w danych skanowania geolokalizowany do Kanady, a domena używa serwerów nazw Cloudflare. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS sama w sobie nie wskazuje na legalność, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Połączenie losowo wyglądającej subdomeny, wdrożenia pages.dev hostowanego przez Cloudflare oraz formularza logowania w stylistyce Facebook na nieoficjalnej domenie może być zgodne z jednorazową infrastrukturą phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?