neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebooka. Tytuł strony to „Facebook”, zrzut ekranu pokazuje branding Facebook i Meta, a widoczna treść obejmuje formularz nazwy użytkownika/hasła obok znanych grafik o tematyce mediów społecznościowych. Na podstawie układu strony i metadanych wydaje się, że ma ona na celu imitowanie strony logowania do serwisu społecznościowego, a nie prezentowanie własnej, niezależnej usługi.
Strona jest hostowana w subdomenie pages.dev, co sugeruje, że jest udostępniana za pośrednictwem hostowanej w chmurze platformy statycznych stron internetowych, a nie z oficjalnej domeny głównej należącej do Facebook lub Meta. Sam ciąg domeny wygląda losowo i nie wydaje się odpowiadać typowemu brandingowi konsumenckiej usługi mediów społecznościowych. Na podstawie dostępnych danych i prezentacji strony wydaje się, że jest to podszywająca się strona logowania związana z dostępem do kont w mediach społecznościowych.
Ocena bezpieczeństwa neh34-u405qr-gpbty6-tde-mrmp.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, z powtarzającymi się klasyfikacjami związanymi z phishingiem, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing, oszustwo lub media społecznościowe. Zrzut ekranu pokazuje również stronę logowania, która ściśle imituje branding Facebooka, mimo że jest hostowana w niepowiązanej subdomenie pages.dev, co może wskazywać na próbę pozyskania danych logowania do kont od odwiedzających, którzy sądzą, że znajdują się w oficjalnym serwisie.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, ale nie równoważy to silniejszych wskaźników phishingu. Ponadto adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować. Połączenie oznakowanego marką formularza logowania w nieoficjalnej domenie, braku istotnej niezależnej tożsamości strony, braku rankingu ruchu oraz szerokich wykryć związanych z phishingiem sugeruje, że ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-11-16. Jest hostowana za pośrednictwem infrastruktury Cloudflare pod adresem IP 188.114.97.0, a serwery nazw również wskazują na Cloudflare. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie wydają się mieć ochrony walidacji DNSSEC.
Z perspektywy infrastruktury korzystanie z HTTPS i dużej platformy hostingowej samo w sobie nie potwierdza legalności. W tym przypadku bardziej istotną obawą jest to, że hostowana w chmurze subdomena pages.dev wydaje się prezentować oznakowaną marką stronę logowania w stylu Facebooka, co może być niezgodne z oczekiwanymi oficjalnymi wzorcami wdrożenia dla tej usługi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?