mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Ta domena wydaje się być stroną hostowaną na platformie pages.dev, a nie oficjalną, niezależną domeną należącą do Facebook lub Meta. Na podstawie tytułu strony, zrzutu ekranu i widocznych elementów interfejsu przedstawia się jako strona logowania Facebook i zawiera oznaczenia związane z Facebook i Meta.
Wyświetlana treść jest zgodna z portalem logowania do konta w serwisie społecznościowym, w tym pola na adres e-mail lub numer telefonu komórkowego oraz hasło, a także linki takie jak "Forgot password?" i "Create new account." Jednak sama nazwa domeny jest niepowiązaną, losową subdomeną na platformie hostingowej, co może wskazywać, że strona naśladuje znaną usługę, zamiast być obsługiwana przez oficjalnego właściciela tej usługi.
Ocena bezpieczeństwa mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub zagrożenie związane z oszustwem, a wielu dostawców klasyfikacji stron internetowych również zaklasyfikowało ją jako phishing. Zrzut ekranu dodatkowo pokazuje stronę logowania stylizowaną tak, aby przypominała Facebook, podczas gdy rzeczywista domena jest subdomeną pages.dev, a nie oficjalną domeną kontrolowaną przez Facebook, co może wskazywać na próbę pozyskania danych logowania do kont poprzez naśladownictwo.
Dodatkowy kontekst skanowania jest mieszany, ale ogólnie nadal budzi obawy. Skanowanie pod kątem malware nie zgłosiło potwierdzonych złośliwych plików, chociaż przypisało domenie i kilku wewnętrznym URL ogólną podejrzaną heurystykę. Dane z blacklist pokazują również, że adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Połączenie wykryć phishingu przez wiele silników, prezentacji w stylu podszywania się oraz funkcji wprowadzania danych uwierzytelniających istotnie zwiększa ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie dla osób proszonych o podanie danych logowania.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z terminem wygaśnięcia wskazanym na November 2026. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.135, z serwerami nazw Cloudflare i wzorcem hostingu pages.dev, który sugeruje wdrożenie na platformie hostingu statycznego. Domena ma około pięciu lat, chociaż ten wiek może odzwierciedlać rekord hostowanej subdomeny, a nie wiarygodność samej zawartości strony.
DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w danych skanowania. Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz widoczna rozbieżność między markowym doświadczeniem logowania a tożsamością niepowiązanej domeny hostingowej, wraz z wykryciami związanymi z phishingiem przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?