sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook. Tytuł strony to „Facebook”, zrzut ekranu pokazuje oznaczenia Facebook i Meta, a widoczna treść obejmuje formularz nazwy użytkownika/hasła obok znanych grafik o tematyce mediów społecznościowych. Na podstawie układu strony i metadanych witryna wydaje się mieć na celu przedstawianie się jako portal logowania do serwisu społecznościowego, a nie jako niezależna usługa z własną tożsamością marki.
Sama domena jest długą, wyglądającą na losową subdomeną w pages.dev, które jest hostowaną platformą internetową, a nie oficjalną domeną należącą do Facebook. Ta rozbieżność między prezentowaną marką a rzeczywistym adresem internetowym sugeruje, że strona może próbować naśladować dobrze znany serwis społecznościowy. Na podstawie dostępnych danych nie wydaje się, aby reprezentowała normalną, samodzielną witrynę firmową lub witrynę z treściami działającą pod własną rozpoznawalną nazwą.
Ocena bezpieczeństwa sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Zrzut ekranu pokazuje również stronę logowania wykorzystującą oznaczenia Facebook w domenie nienależącej do Facebook, co może wskazywać na próbę pozyskania danych uwierzytelniających do kont przez naśladowanie dobrze znanej usługi.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, ale nie niweluje to wskaźników phishingu. Strony służące do wyłudzania danych uwierzytelniających często zawierają niewiele lub wcale tradycyjnego malware, a mimo to mogą nadal stwarzać istotne ryzyko. Ponadto adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa potrzebę ostrożności.
Łącznie rozbieżność w oznaczeniach marki, formularz logowania oraz wykrycia phishingu przez wiele silników sugerują, że ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających w czasie tego skanu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z terminem wygaśnięcia wskazanym na październik 2026. Jest hostowana za pośrednictwem infrastruktury Cloudflare w subdomenie pages.dev, a nameservery również wskazują na Cloudflare. Na podstawie dostarczonych rekordów DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ hostowane strony phishingowe również powszechnie używają ważnych certyfikatów. Oprogramowanie serwera i szczegóły protokołu nie zostały zidentyfikowane w danych skanu. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, ale główny problem w tym przypadku wydaje się dotyczyć zwodniczej treści strony i podszywania się pod markę, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?