qelquro-nqx-belxeta-p8t4hk23.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis qelquro-nqx-belxeta-p8t4hk23.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook. Tytuł strony to "Facebook", zrzut ekranu pokazuje oznaczenia Facebook i Meta, a widoczny układ naśladuje stronę logowania do serwisu społecznościowego z polami na adres e-mail/numer telefonu komórkowego i hasło.
Na podstawie struktury domeny nie jest to oficjalny adres internetowy należący do Facebook, lecz subdomena hostowana na platformie pages.dev. Obecność ścieżek takich jak "/appeals/submit-appeal-form/return" i "/send_appeal_request" sugeruje, że może być przedstawiana jako strona odzyskiwania konta lub związana z odwołaniami, mająca na celu zbieranie danych logowania użytkowników lub innych informacji o koncie.
Strona nie wydaje się reprezentować niezależnej firmy, wydawcy ani usługi z własną wyraźną tożsamością. Zamiast tego, na podstawie dostępnych treści i sygnałów brandingowych, wydaje się naśladować dobrze znaną platformę mediów społecznościowych.
Ocena bezpieczeństwa qelquro-nqx-belxeta-p8t4hk23.pages.dev
W chwili tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Zrzut ekranu pokazuje również stronę logowania, która ściśle naśladuje Facebook, jednocześnie używając nieoficjalnej subdomeny pages.dev, co może wskazywać na próbę przechwycenia danych logowania do konta poprzez podszywanie się pod markę.
Dodatkowy kontekst wzmacnia te obawy. Domena nie ma istotnego rankingu ruchu, a chociaż skan plików pod kątem malware nie wykrył złośliwych plików, strony phishingowe często opierają się na zwodniczych formularzach, a nie na pobieralnym malware. Dane z blacklist były mieszane w chwili tego skanowania: główne bazy danych zagrożeń skoncentrowane na treści pokazane tutaj były czyste, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie stanowi dowodu na szkodliwą treść strony internetowej.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-11-02. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.117, z serwerami nazw adi.ns.cloudflare.com i karl.ns.cloudflare.com. Sama domena ma kilka lat, ale ponieważ jest to hostowana subdomena w pages.dev, wiek nadrzędnej rejestracji niekoniecznie odzwierciedla, jak długo ta konkretna strona była aktywna.
DNSSEC wydaje się niepodpisany. W dostarczonym skanie na poziomie plików nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale nie zmniejsza to w istotny sposób obaw dotyczących phishingu, gdy widoczne działanie strony koncentruje się na wprowadzaniu danych logowania i naśladowaniu marki.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?