sp12ct-pramik-biz-zoldor-kersel.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp12ct-pramik-biz-zoldor-kersel.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook. Tytuł strony to "Facebook", a zrzut ekranu pokazuje znajomy układ logowania do serwisu społecznościowego z oznaczeniami Meta, polami e-mail/telefon i hasła oraz linkami stylizowanymi tak, aby odpowiadały legalnej platformie.
Sama domena jest subdomeną w pages.dev, które jest powszechnie używane do hostowania statycznych stron internetowych, a nie jako oficjalna witryna główna dużych marek konsumenckich. Na podstawie treści strony i struktury URL ta witryna nie wydaje się być oficjalną domeną Facebook ani Meta. Mogła zostać skonfigurowana w celu imitowania strony logowania do serwisu społecznościowego i zbierania danych uwierzytelniających użytkowników lub innych przesyłanych informacji.
Ocena bezpieczeństwa sp12ct-pramik-biz-zoldor-kersel.pages.dev
W chwili tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wykrycia ogólnie klasyfikowały ją jako phishing. Ponadto jedna baza danych zagrożeń ukierunkowana na phishing zawierała tę domenę, a treść strony wyraźnie przypomina Facebook, mimo że jest hostowana na niepowiązanej subdomenie pages.dev. Taka kombinacja jest powszechnie kojarzona z przynętami służącymi do wyłudzania danych uwierzytelniających lub odwołań dotyczących konta.
Skanowanie pod kątem malware nie zgłosiło potwierdzonych złośliwych plików, ale oznaczyło domenę i kilka linków wewnętrznych ogólną heurystyką podejrzanego charakteru. Sama ta heurystyka miałaby niską wiarygodność, jednak tutaj jest wzmacniana przez zgodność wielu silników co do phishingu oraz przez widoczne naśladowanie przez stronę dobrze znanego portalu logowania. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal stanowi dodatkowy, niewielki powód do ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-10-30. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.80, a rejestratorem jest CloudFlare, Inc. Domena ma kilka lat, choć w tym przypadku jest to hostowana subdomena w pages.dev, a nie samodzielna domena należąca do marki.
DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w danych skanowania. Z technicznego punktu widzenia głównym problemem nie jest konfiguracja TLS, lecz niedopasowanie między hostowaną subdomeną a tożsamością marki prezentowaną na stronie, wraz z podejrzanymi ścieżkami związanymi z odwołaniami oraz wykryciami ukierunkowanymi na phishing pochodzącymi z wielu źródeł bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?