sp20ct-durnax-biz-velqor-rastem.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp20ct-durnax-biz-velqor-rastem.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook. Tytuł strony to „Facebook”, zrzut ekranu pokazuje oznaczenia Facebook i Meta, a widoczna treść obejmuje formularz nazwy użytkownika/hasła obok znanej grafiki o tematyce mediów społecznościowych. Na podstawie układu strony i metadanych witryna wydaje się mieć na celu przedstawianie się jako strona logowania lub dostępu do konta związana z Facebook, a nie jako niezależna usługa.
Sama domena jest długą subdomeną pod pages.dev, niedopasowaną do marki, przy czym pages.dev jest hostowaną platformą internetową, a nie oficjalną domeną należącą do Facebook. Dostępne dane klasyfikacyjne wiążą tę witrynę z phishingiem/oszustwami oraz tematyką mediów społecznościowych. Na podstawie widocznej treści i struktury domeny ta strona może próbować naśladować dobrze znaną usługę mediów społecznościowych w celu pozyskania danych uwierzytelniających użytkowników lub innych informacji o koncie.
Ocena bezpieczeństwa sp20ct-durnax-biz-velqor-rastem.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing. Ponadto zrzut ekranu pokazuje stronę logowania, która ściśle naśladuje oznaczenia i układ Facebook, jednocześnie będąc hostowaną w niepowiązanej subdomenie pages.dev, co może wskazywać na podobną stronę służącą do wyłudzania danych uwierzytelniających, a nie na oficjalny portal logowania.
Pozostałe wyniki skanowania były mieszane. Skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, a główne pokazane tutaj kontrole czarnych list ukierunkowane na treść były poza tym czyste. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku ten wtórny sygnał jest przeważony przez silniejsze wskaźniki phishingu z wielu silników bezpieczeństwa oraz widoczne na stronie pozorne naśladownictwo marki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego w listopadzie 2026. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.2, z serwerami nazw adi.ns.cloudflare.com i karl.ns.cloudflare.com. Domena jest zarejestrowana od września 2020 i nie została utworzona niedawno, chociaż starszy wiek domeny sam w sobie nie zmniejsza obaw dotyczących phishingu, gdy treść strony wydaje się zwodnicza.
DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w dostarczonych danych skanowania. Konfiguracja hostingu w subdomenie współdzielonej platformy oraz niedopasowanie między wyświetlanym oznaczeniem Facebook a rzeczywistą nazwą hosta pages.dev są istotnymi technicznymi powodami do obaw dotyczących zaufania w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?