sp15ct-turqel-biz-zunax-kavro.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp15ct-turqel-biz-zunax-kavro.pages.dev
Wygląda na to, że ta domena hostuje stronę przedstawioną jako interfejs logowania Facebook, zawierającą oznaczenia marki Facebook, formularz logowania oraz odnośniki odnoszące się do Facebook. Tytuł strony to „Facebook”, a zrzut ekranu pokazuje układ bardzo przypominający stronę logowania do konta w serwisie społecznościowym, a nie niezależną witrynę firmową lub informacyjną.
Sama domena używa długiej, niepowiązanej subdomeny w ramach pages.dev, które jest hostowaną platformą internetową, a nie oficjalną domeną należącą do Facebook. Na podstawie widocznej treści i danych klasyfikacyjnych wygląda na to, że strona została zaprojektowana w celu zbierania danych uwierzytelniających do kont lub naśladowania sposobu logowania do serwisu społecznościowego. Na stronie nie ma wyraźnych oznak, że jest ona obsługiwana przez Meta lub autoryzowaną usługę Facebook.
Ocena bezpieczeństwa sp15ct-turqel-biz-zunax-kavro.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub powiązaną z oszustwami. Zrzut ekranu pokazuje również stronę logowania oznaczoną marką Facebook, hostowaną jednocześnie w niepowiązanej subdomenie pages.dev, co bardzo przypomina próbę naśladowania znanej usługi mediów społecznościowych, a nie kierowanie użytkowników do oficjalnej domeny logowania.
Chociaż skan plików pod kątem malware nie wykrył złośliwych plików, a kilka głównych baz danych zagrożeń było czystych w czasie tego skanowania, adres IP domeny figurował na jednej liście blokowania reputacji poczty. Sam ten sygnał byłby niewielkim powodem do obaw, ale w tym przypadku występuje obok istotnych wykryć związanych z phishingiem oraz projektu strony, który może być przeznaczony do przechwytywania danych uwierzytelniających użytkowników.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-07. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.141, z serwerami nazw Cloudflare i wzorcem hostingu pages.dev zgodnym ze statyczną treścią lub treścią hostowaną na platformie. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS sama w sobie nie wskazuje na legalność, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Połączenie hostowanej subdomeny, niejasnej tożsamości serwera, niepodpisanego DNSSEC oraz strony logowania naśladującej dużą platformę może mieć znaczenie przy ocenie autentyczności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?