norqula-nqx-zentora-p1t7dw65.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis norqula-nqx-zentora-p1t7dw65.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook, w tym oznaczenia marki Facebook, formularz logowania oraz odniesienia do Meta w układzie strony. Tytuł strony to „Facebook”, a widoczna treść sugeruje, że próbuje przedstawiać się jako strona dostępu do konta w mediach społecznościowych lub odzyskiwania konta.
Sama domena jest subdomeną w pages.dev, które jest platformą hostingu statycznego, a nie oficjalną domeną należącą do Facebook. Na podstawie zrzutu ekranu i metadanych strona nie wydaje się reprezentować niezależnej firmy ani serwisu informacyjnego; zamiast tego wygląda na opatrzoną marką stronę w stylu logowania, prawdopodobnie przeznaczoną do zbierania danych uwierzytelniających użytkowników lub informacji związanych z kontem.
Ponieważ treść naśladuje dużą usługę mediów społecznościowych, a jednocześnie jest hostowana w niepowiązanej subdomenie, witryna może działać jako strona podszywająca się, a nie oficjalny punkt końcowy usługi. Na podstawie dostępnych elementów strony nie wydaje się, aby była obsługiwana przez markę pokazaną na stronie.
Ocena bezpieczeństwa norqula-nqx-zentora-p1t7dw65.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, z powtarzającymi się klasyfikacjami związanymi z phishingiem i oszustwami. Ponadto wiele źródeł klasyfikacji stron internetowych skategoryzowało witrynę jako phishing/oszustwo, podczas gdy zrzut ekranu pokazuje stronę logowania ściśle imitującą Facebook w nieoficjalnej subdomenie pages.dev. Ta rozbieżność między oznaczeniem marki a domeną jest silnym wskaźnikiem, że strona może być sobowtórem mającym na celu przechwycenie danych uwierzytelniających do konta.
Skan plików pod kątem malware nie wykrył złośliwych plików w czasie tego skanowania, a kilka baz blacklist skoncentrowanych na treści było czystych. Jednak te czystsze sygnały są tutaj przeważone przez zgodność wielu silników co do phishingu, widoczne podszywanie się pod dużą platformę oraz wpis na blockliście reputacji poczty dotyczący adresu IP domeny. W jednym źródle blacklist obecny był również ogólny wpis „suspicious”, co stanowi dodatkowy, niewielki powód do obaw, a nie główną podstawę oceny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-03. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.90, z serwerami nazw Cloudflare i strukturą subdomeny pages.dev, która jest powszechnie używana do wdrażania stron statycznych. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z technicznego punktu widzenia najbardziej godnym uwagi problemem nie jest sam certyfikat, lecz połączenie hostowanej treści w stylu logowania, imitacji marki oraz opartych na reputacji wykryć phishingu. Oprogramowanie serwera i dokładne szczegóły protokołu nie zostały zidentyfikowane w danych skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?