sp15ct-zavven-biz-korun-qelix.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp15ct-zavven-biz-korun-qelix.pages.dev
Ta domena wydaje się być stroną hostowaną na platformie pages.dev, która jest powszechnie używana do statycznych witryn internetowych i wdrożeń aplikacji webowych. Na podstawie tytułu strony, zrzutu ekranu i widocznego brandingu witryna przedstawia się jako strona logowania Facebook i zawiera elementy wizualne związane z Meta, pola logowania do konta oraz odnośniki stylizowane tak, aby przypominały legalną usługę mediów społecznościowych.
Sama nazwa domeny nie wydaje się być oficjalnym adresem internetowym należącym do Facebook lub Meta. Zamiast tego używa długiej, losowo wyglądającej subdomeny w obrębie pages.dev, co może wskazywać na tymczasowe lub jednorazowe wdrożenie, a nie oficjalną usługę skierowaną do konsumentów. Na podstawie dostępnej treści strona wydaje się mieć na celu zbieranie danych logowania lub informacji związanych z odwołaniami do kont, jednocześnie naśladując dobrze znaną platformę mediów społecznościowych.
Ocena bezpieczeństwa sp15ct-zavven-biz-korun-qelix.pages.dev
W czasie tego skanowania występowało wiele wskaźników ryzyka. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwem. Zrzut ekranu pokazuje również stronę logowania ściśle naśladującą Facebook, podczas gdy rzeczywista domena jest niepowiązaną subdomeną pages.dev, a nie oficjalną domeną Facebook lub Meta. Ta rozbieżność może wskazywać na próbę wyłudzania danych logowania lub przejęcia konta.
Dodatkowy kontekst wzmacnia te obawy. Chociaż jedno skanowanie pod kątem malware nie wykazało złośliwych plików, czystość na poziomie plików nie wyklucza aktywności phishingowej, zwłaszcza na prostych stronach służących do zbierania danych logowania. Wyniki baz danych zagrożeń były mieszane: niektóre główne listy blokowania skoncentrowane na treści były czyste w czasie tego skanowania, ale inne źródło blacklist umieściło tę stronę na liście, a adres IP domeny również znajdował się na jednej liście blokowania reputacji poczty. Ten wpis oparty na DNS sam w sobie jest słabszym sygnałem, ale w połączeniu z wykryciami phishingu i projektem strony w stylu podszywania się zwiększa ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego ważność sięga 2026. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.118, a domena używa serwerów nazw Cloudflare. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale nie potwierdza, że witryna jest legalna lub godna zaufania.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Konfiguracja hostingu i model wdrożenia statycznej witryny są zgodne z szybko publikowanymi stronami internetowymi, które mogą być wykorzystywane do legalnych celów, ale mogą też być używane do krótkotrwałych stron podszywających się. W skanowaniu plików nie oznaczono żadnych złośliwych plików, ale główny problem w tym przypadku wydaje się dotyczyć zwodniczej treści strony, a nie dostarczania malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?