mtvlj29hwc-qnkxz51bgr-3k7j0g-zl814b.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mtvlj29hwc-qnkxz51bgr-3k7j0g-zl814b.pages.dev
Ta domena wydaje się hostować stronę na platformie pages.dev, która jest usługą hostingu statycznych witryn działającą w infrastrukturze Cloudflare. Na podstawie tytułu strony, zrzutu ekranu i podlinkowanych zasobów witryna przedstawia się jako strona logowania Facebook i wykorzystuje oznakowanie związane z platformą mediów społecznościowych Meta.
Sama nazwa domeny jest długą, losowo wyglądającą subdomeną, a nie oficjalnym adresem internetowym Facebook lub Meta. Widoczna treść obejmuje formularz logowania żądający adresu e-mail lub numeru telefonu komórkowego oraz hasła, a także grafiki i tekst nawigacyjny utrzymane w stylistyce Facebook. Na podstawie dostępnej treści i klasyfikacji podmiotów trzecich strona wydaje się być zaprojektowana tak, aby imitować sposób logowania do konta w serwisie społecznościowym, a nie działać jako niezależna usługa.
Ocena bezpieczeństwa mtvlj29hwc-qnkxz51bgr-3k7j0g-zl814b.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub powiązaną z oszustwami. Zrzut ekranu pokazuje również stronę logowania oznaczoną marką Facebook, mimo że witryna jest hostowana w niepowiązanej subdomenie pages.dev, co może wskazywać na próbę pozyskania danych uwierzytelniających do kont poprzez naśladowanie znanej usługi.
Skanowanie pod kątem malware nie wykryło złośliwych plików, a wymienione tutaj główne listy blokujące dotyczące malware/phishingu w treści były poza tym czyste w czasie tego skanowania. Jednak czysty wynik skanowania plików nie wyklucza stron służących do wyłudzania danych uwierzytelniających, a adres IP domeny figuruje na jednej liście blokującej reputację poczty, co stanowi niewielki dodatkowy powód do ostrożności, a nie samo w sobie rozstrzygający dowód.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego ważność obowiązuje do 2026-11-15. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.96.0, z serwerami nazw Cloudflare i wzorcem wdrożenia pages.dev zgodnym z hostingiem statycznym. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia głównym problemem nie jest bezpieczeństwo transmisji, lecz cel i sposób prezentacji witryny. Domena używa losowo wyglądającej hostowanej subdomeny, jednocześnie wyświetlając oznaczony marką Facebook interfejs logowania, a dane skanowania odnoszą się do ścieżki przesłania związanej z odwołaniem, co łącznie może być zgodne z projektem przepływu phishingowego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?