sp13ct-lormor-biz-frandik-zavsel.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp13ct-lormor-biz-frandik-zavsel.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook, w tym oznaczenia marki Facebook, formularz logowania oraz linki w stopce związane z Meta. Tytuł strony to „Facebook”, a zrzut ekranu pokazuje układ naśladujący stronę logowania do popularnego serwisu społecznościowego, zamiast prezentować własną, niezależną markę lub usługę.
Na podstawie struktury domeny witryna jest hostowana w subdomenie pages.dev powiązanej z platformą hostingu chmurowego, a nie w oficjalnej infrastrukturze domenowej Facebook. To połączenie sugeruje, że strona może być przeznaczona do zbierania danych uwierzytelniających użytkowników lub przekierowywania odwiedzających przez proces odwołania lub workflow związany z kontem, przedstawiając się jednocześnie jako znajome środowisko logowania do serwisu społecznościowego.
Ocena bezpieczeństwa sp13ct-lormor-biz-frandik-zavsel.pages.dev
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Ponadto widoczna strona ściśle naśladuje ekran logowania Facebook, działając jednocześnie z niepowiązanej subdomeny pages.dev, co może wskazywać na próbę wprowadzenia odwiedzających w błąd, aby uwierzyli, że wchodzą w interakcję z legalną usługą.
Skan pod kątem malware nie wykrył złośliwych plików podczas tego konkretnego sprawdzenia, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były w tym momencie czyste. Jednak ten korzystniejszy wynik przeważa wielosilnikowy konsensus dotyczący phishingu, zwodniczy wzorzec oznaczeń marki widoczny na zrzucie ekranu oraz fakt, że adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co stanowi dodatkowy, choć niewielki sygnał ostrzegawczy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie znanego dostawcę certyfikatów, z datą wygaśnięcia wskazaną jako 2026-11-02. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.2, z serwerami nazw adi.ns.cloudflare.com i karl.ns.cloudflare.com. Sama domena ma kilka lat, ale jako hostowana subdomena pages.dev jej wiek niekoniecznie odzwierciedla wiek ani legalność konkretnych treści obecnie udostępnianych.
DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanowania. Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja transportu, lecz pozorne podszywanie się pod dobrze znaną stronę logowania w hostingu podmiotu trzeciego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?