qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Ta domena wydaje się hostować stronę przedstawioną jako ekran logowania Facebook, wykorzystującą branding Facebook, układ oraz monity logowania do konta. Tytuł strony to „Facebook”, a zrzut ekranu pokazuje formularz logowania z prośbą o adres e-mail lub numer telefonu komórkowego oraz hasło, wraz z linkami stylizowanymi tak, aby przypominały elementy nawigacyjne Meta i Facebook.
Na podstawie struktury domeny nie jest to oficjalna główna domena Facebook ani Meta. Zamiast tego wygląda na stronę hostowaną we współdzielonej subdomenie pages.dev, która jest powszechnie używana do hostowania statycznych witryn. Treść sugeruje, że strona może być przeznaczona do imitowania portalu dostępu do konta w serwisie społecznościowym, a nie do działania jako niezależna witryna biznesowa lub informacyjna.
Ocena bezpieczeństwa qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Kilka wskaźników sugeruje podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto strona wizualnie przypomina interfejs logowania Facebook, będąc jednocześnie hostowaną w niepowiązanej subdomenie pages.dev, co może wskazywać na próbę pozyskania danych logowania do kont poprzez imitowanie znanej usługi.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w momencie przeglądu. Nie przeważa to jednak nad silniejszymi sygnałami związanymi z phishingiem pochodzącymi z wielu silników bezpieczeństwa oraz nad widocznym podszywaniem się strony pod Facebook. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal zwiększa ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie dla osób proszonych o wprowadzenie danych logowania.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-16. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.95, z serwerami nazw Cloudflare i wzorcem hostingu pages.dev, który sugeruje wdrożenie na platformie hostingu statycznego. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również mogą używać ważnych certyfikatów. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, ale połączenie współdzielonej infrastruktury hostingowej, treści w stylu podszywania się oraz wielosilnikowych wykryć phishingu stanowi istotny powód do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?