qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook, w tym branding Facebook, formularz logowania oraz odniesienia do Meta w układzie strony. Tytuł strony to "Facebook", a widoczna treść sugeruje, że przedstawia się ona jako strona dostępu do konta w mediach społecznościowych, a nie jako niezależna witryna z własną tożsamością marki.
Sama domena jest długą, losowo wyglądającą subdomeną w obrębie pages.dev, które jest hostowaną platformą internetową, a nie oficjalną domeną należącą do Facebook. Na podstawie zrzutu ekranu, metadanych i sygnałów kategoryzacyjnych ta strona wydaje się naśladować sposób logowania do serwisu społecznościowego, prawdopodobnie w celu pozyskania danych logowania do konta lub informacji związanych z odwołaniem od odwiedzających.
Ocena bezpieczeństwa qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Kilka wskaźników bezpieczeństwa sugeruje podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wiele klasyfikacji wskazywało na phishing lub działania związane z oszustwem. Ponadto wielu dostawców klasyfikacji stron internetowych sklasyfikowało tę witrynę jako phishing, oszustwo lub media społecznościowe, a zrzut ekranu pokazuje stronę logowania wizualnie przypominającą Facebook, mimo że jest hostowana w niepowiązanej subdomenie pages.dev.
Struktura strony i adresy URL zwiększają te obawy. Jedna widoczna ścieżka odnosi się do procesu przesyłania odwołania, a witryna używa brandingu Facebook, działając z losowo wyglądającej hostowanej subdomeny zamiast z oficjalnej domeny Facebook. Tego rodzaju rozbieżność może wskazywać na próbę przechwycenia danych logowania lub innych informacji wrażliwych. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie tego skanowania, strony phishingowe często opierają się na zwodniczych formularzach, a nie na pobieralnym malware.
Kontrole blacklist głównych baz danych dotyczących złośliwych treści były w dużej mierze czyste w czasie tego skanowania, ale adres IP domeny figuruje na jednej blockliście reputacji pocztowej, co jest słabszym, wtórnym sygnałem. Biorąc to pod uwagę wraz z wielosilnikowymi wykryciami phishingu i silnym wizualnym podszywaniem się pod Facebook, na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.45, z serwerami nazw adi.ns.cloudflare.com i karl.ns.cloudflare.com. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający 2026-11-15. Ważny certyfikat wskazuje na szyfrowany transport, ale sam w sobie nie potwierdza legalności ani wiarygodności.
Domena ma około pięciu lat i używa niepodpisanej konfiguracji DNSSEC. Hosting na renomowanej platformie brzegowej jest powszechny zarówno w przypadku legalnych, jak i nadużyciowych treści, więc sama infrastruktura nie jest tutaj silnym sygnałem zaufania. Głównym problemem technicznym nie jest dostarczanie malware, lecz pozorne wykorzystanie hostowanej subdomeny do prezentowania strony logowania oznaczonej marką, która może naśladować dobrze znaną usługę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?