sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Ta domena wydaje się być hostowana w subdomenie pages.dev i przedstawia się jako strona logowania do Facebooka. Na podstawie tytułu strony, zrzutu ekranu i widocznego brandingu witryna została zaprojektowana tak, aby przypominać interfejs logowania Facebooka należącego do Meta, w tym formularz nazwy użytkownika/hasła oraz znajome elementy wizualne.
Sama nazwa domeny nie wydaje się być oficjalnym adresem internetowym Facebooka ani Meta. Zamiast tego wykorzystuje długą, losowo wyglądającą subdomenę w ramach ogólnej platformy hostingowej, co może wskazywać na tymczasowe lub jednorazowe wdrożenie, a nie oficjalną obecność usługi. Struktura strony i odwoływane ścieżki, takie jak endpointy związane z odwołaniami, sugerują, że może ona służyć do zbierania danych uwierzytelniających lub innych informacji przesyłanych przez użytkowników, przy jednoczesnym podszywaniu się pod znaną platformę mediów społecznościowych.
Ocena bezpieczeństwa sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Wiele sygnałów skanowania wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto jedna baza danych zagrożeń ukierunkowana na phishing zawierała tę domenę, a zrzut ekranu pokazuje stronę logowania wizualnie imitującą Facebooka, hostowaną jednocześnie pod niepowiązanym adresem pages.dev. Taka kombinacja jest powszechnie kojarzona z działaniami polegającymi na wyłudzaniu danych uwierzytelniających.
W danych występuje kilka słabszych lub mieszanych sygnałów: skan plików pod kątem malware nie wykazał zainfekowanych plików, a domena istnieje od kilku lat. Jednak te kwestie nie przeważają nad silniejszymi wskaźnikami w tym przypadku. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co stanowi wtórny sygnał ostrzegawczy, a nie podstawowy dowód nadużyć związanych z witryną. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, którego wygaśnięcie wskazano na koniec 2026 roku. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.45.35, a rejestratorem jest CloudFlare, Inc. Serwery nazw również wskazują na Cloudflare. DNSSEC wydaje się niepodpisany w czasie tego skanu.
Z technicznego punktu widzenia obecność HTTPS sama w sobie nie potwierdza legalności; strony phishingowe również powszechnie używają ważnych certyfikatów TLS. Wzorzec hostingu, losowo wyglądająca nazwa subdomeny oraz imitowanie dużej marki w infrastrukturze podmiotu trzeciego są istotnymi powodami do obaw. Oprogramowanie serwera i szczegóły protokołu nie zostały jednoznacznie zidentyfikowane w wynikach skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?