sp13ct-lersik-biz-prandel-hazkor.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp13ct-lersik-biz-prandel-hazkor.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook, w tym oznaczenia marki Facebook, stopkę Meta oraz formularz logowania żądający adresu e-mail/numeru telefonu komórkowego i hasła. Tytuł strony to „Facebook”, a zrzut ekranu pokazuje układ ściśle odpowiadający stronie logowania tej dobrze znanej platformy społecznościowej, a nie niezależnej usłudze z własnym oznaczeniem marki.
Sama domena jest długą, nieregularną subdomeną w obrębie pages.dev, co jest powszechnie wykorzystywane do hostowanych stron statycznych. Na podstawie dostępnej treści oraz klasyfikacji związanych z phishingiem w danych skanowania, ta strona wydaje się przedstawiać jako strona logowania lub odwołania dotyczącego konta Facebook, bez korzystania z oficjalnej infrastruktury domenowej Facebook.
W danych skanowania nie ma wyraźnych dowodów pozwalających zidentyfikować rzeczywistego operatora tej strony. Hosting wydaje się być zapewniany za pośrednictwem platformy pages.dev firmy Cloudflare, która może umożliwiać użytkownikom publikowanie treści internetowych pod generowanymi subdomenami.
Ocena bezpieczeństwa sp13ct-lersik-biz-prandel-hazkor.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto strona wizualnie imituje ekran logowania Facebook, korzystając jednocześnie z nieoficjalnej subdomeny pages.dev, co może wskazywać na próbę pozyskania danych uwierzytelniających do kont poprzez upodobnienie się do zaufanej marki.
Skanowanie pod kątem malware nie wykryło złośliwych plików w próbkowanej treści, a kilka baz blacklist ukierunkowanych na treść było czystych w czasie tego skanowania. Nie przeważa to jednak nad wykryciami związanymi z phishingiem i silnym wizualnym podobieństwem do Facebook. Adres IP domeny figurował również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa poziom ostrożności w niewielkim stopniu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia w listopadzie 2026. Wydaje się być hostowana w infrastrukturze Cloudflare pod adresem IP 188.114.97.0, z serwerami nazw Cloudflare i subdomeną pages.dev. DNSSEC jest niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie wydają się mieć ochrony walidacji DNSSEC.
Z technicznego punktu widzenia głównym problemem nie jest sam certyfikat, lecz niedopasowanie między hostowaną domeną a marką prezentowaną na stronie. Ważny certyfikat na hostowanej platformie nie potwierdza, że strona jest oficjalną własnością Facebook lub Meta.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?