sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook, w tym oznaczenia marki Facebook, stopkę Meta oraz formularz logowania żądający adresu e-mail/numeru telefonu komórkowego i hasła. Tytuł strony to „Facebook”, a zrzut ekranu pokazuje układ ściśle odpowiadający stronie logowania legalnej platformy społecznościowej.
Sama domena jest losowo wyglądającą subdomeną w obrębie pages.dev, a nie oficjalnym adresem internetowym należącym do Facebook lub Meta. Na podstawie widocznej treści i zgłoszonych kategorii strona wydaje się mieć na celu naśladowanie portalu logowania do serwisu społecznościowego, a nie działać jako niezależna usługa z własną marką lub tożsamością biznesową.
Ponieważ witryna jest hostowana w ogólnej subdomenie hostingu chmurowego i przedstawia się jako dobrze znana platforma, może stanowić część mechanizmu wyłudzania danych uwierzytelniających lub innego zwodniczego procesu logowania. Żadne dowody w danych skanowania nie wskazują, że jest to oficjalna własność Facebook lub Meta.
Ocena bezpieczeństwa sp11ct-bravik-biz8-lorpex-vansel.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto jedna baza danych zagrożeń ukierunkowana na phishing wymieniła tę domenę, co istotnie wzmacnia obawy wykraczające poza pojedynczy alert heurystyczny.
Treść strony również budzi obawy, ponieważ bardzo przypomina stronę logowania Facebook, a jednocześnie korzysta z niepowiązanej subdomeny pages.dev. Ta rozbieżność między oznaczeniem marki a tożsamością domeny może wskazywać na stronę logowania typu sobowtór, mającą na celu zbieranie danych uwierzytelniających do kont. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików i jedynie ogólną heurystykę podejrzanego obiektu, ten czystszy wynik jest tutaj przeważony przez szerszy, wielosilnikowy konsensus dotyczący phishingu oraz widoczny wzorzec podszywania się.
Na adresie IP domeny znajduje się również wpis na blockliście reputacji poczty, choć ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu i należy go interpretować ostrożnie. Łącznie jednak ustalenia skanowania i wygląd strony sugerują istotne ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego wygaśnięcie zgłoszono na październik 2026. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.76, z serwerami nazw Cloudflare i subdomeną pages.dev, co jest zgodne z wdrożeniem na hostowanej w chmurze platformie statycznych stron internetowych. DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności. Domena ma kilka lat, ale ponieważ jest to hostowana subdomena na współdzielonej platformie, wiek ten niekoniecznie odzwierciedla wiek ani wiarygodność konkretnej treści strony. Połączenie treści naśladującej markę, podejrzanych ścieżek URL związanych z odwołaniami oraz szerokich wykryć phishingu stanowi w tym przypadku główny problem techniczny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?