sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebooka, w tym oznaczenia marki Facebook, odniesienia do Meta oraz formularz logowania żądający adresu e-mail/numeru telefonu komórkowego i hasła. Tytuł strony to „Facebook”, a widoczny układ ściśle odzwierciedla stronę logowania popularnego serwisu społecznościowego, a nie niezależną witrynę z własnym oznaczeniem marki.
Na podstawie struktury domeny jest to subdomena hostowana w pages.dev, platformie hostingu statycznego. Sam hostname nie wydaje się odpowiadać oficjalnym właściwościom internetowym Facebooka, co budzi obawy, że strona może mieć na celu naśladowanie znanej platformy społecznościowej, a nie stanowić autoryzowany portal logowania.
Dostępna treść nie wskazuje na pełnoprawny serwis społecznościowy ani witrynę firmową działającą pod własną tożsamością. Zamiast tego wydaje się pełnić przede wszystkim funkcję strony do wprowadzania danych logowania, co jest powszechnie kojarzone ze scenariuszami wyłudzania danych uwierzytelniających lub podszywania się, gdy jest prezentowane w niezwiązanej domenie.
Ocena bezpieczeństwa sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
W chwili tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto domena została wymieniona w jednej bazie zagrożeń ukierunkowanej na phishing, a treść strony w widoczny sposób imituje Facebooka, będąc jednocześnie hostowaną w niezwiązanej subdomenie pages.dev. To połączenie jest silnym wskaźnikiem, że witryna może próbować zbierać dane uwierzytelniające użytkowników poprzez podszywanie się pod zaufaną usługę.
Skan pod kątem malware nie zgłosił zainfekowanych plików, ale oznaczył domenę i kilka linków wewnętrznych ogólną heurystyką podejrzanego charakteru. Ten czysty wynik dotyczący plików nie równoważy szerszych wskaźników phishingu, ponieważ strony wyłudzające dane uwierzytelniające często opierają się na zwykłych zasobach internetowych, a nie na tradycyjnych ładunkach malware. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal zwiększa ostrożność w niewielkim stopniu.
Witryna używa ważnego certyfikatu HTTPS, ale samo TLS nie weryfikuje legalności. Na podstawie tych ustaleń oraz widocznego podobieństwa do Facebooka w nieoficjalnej domenie ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.43 i używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-10-26. Domena jest subdomeną pages.dev i wydaje się być obsługiwana w ramach konfiguracji statycznego hostingu stron internetowych. Zgodnie z dostarczonymi danymi DNSSEC nie jest włączony dla tej domeny.
Z technicznego punktu widzenia głównym problemem nie jest ważność certyfikatu, lecz sygnały dotyczące treści i reputacji: strona logowania imitująca dużą platformę, wiele detekcji phishingu przez silniki bezpieczeństwa oraz wpis w bazie danych związanej z phishingiem. Domena ma kilka lat, ale ponieważ jest to hostowana subdomena, a nie niezależna domena marki, sam wiek nie zmniejsza w istotny sposób zaobserwowanego ryzyka.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?