sp23ct-melav-biz-qurik-zonel.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp23ct-melav-biz-qurik-zonel.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebooka, w tym branding Facebooka, formularz logowania oraz odniesienia do Meta w układzie strony. Tytuł strony to „Facebook”, a widoczna treść sugeruje, że próbuje przedstawiać się jako strona dostępu do konta w serwisie społecznościowym, a nie jako niezależna usługa z własną tożsamością marki.
Na podstawie struktury domeny witryna jest hostowana w subdomenie pages.dev powiązanej ze statyczną platformą hostingową Cloudflare, a nie w oficjalnej infrastrukturze domenowej Facebooka. Długi, nieregularny ciąg subdomeny oraz obecność ścieżek takich jak appeal i endpointów związanych z logowaniem mogą wskazywać na stronę tymczasową lub prowadzoną w ramach kampanii, a nie na zwykłą witrynę korporacyjną. Żadne jednoznaczne dowody w dostarczonych danych nie identyfikują operatora jako Meta ani jako autoryzowanej własności Facebooka.
Ocena bezpieczeństwa sp23ct-melav-biz-qurik-zonel.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako związaną z phishingiem, a wielu dostawców klasyfikacji stron internetowych powiązało ją z phishingiem, oszustwami lub podszywaniem się pod media społecznościowe. Zrzut ekranu pokazuje również stronę logowania wizualnie przypominającą Facebooka, która jest jednak serwowana z niepowiązanej subdomeny pages.dev, co może wskazywać na próbę pozyskania danych uwierzytelniających od odwiedzających, którzy sądzą, że znajdują się na oficjalnej stronie.
Skan plików pod kątem malware nie wykrył złośliwych plików w czasie analizy, a główne bazy danych zagrożeń związanych ze złośliwą treścią w dostarczonych wynikach były w większości czyste. Nie przeważa to jednak nad silniejszymi wskaźnikami phishingu wynikającymi z detekcji przez wiele silników, mylącego brandingu oraz rozbieżności między prezentowaną usługą a rzeczywistą domeną. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem wtórnym, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego wskazany termin wygaśnięcia przypada w listopadzie 2026. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.202, przy czym Cloudflare pełni również funkcję rejestratora i dostawcy DNS. Domena ma około pięciu lat, korzysta z serwerów nazw Cloudflare, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia samej obecności HTTPS nie należy traktować jako dowodu legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Konfiguracja hostingu wydaje się zgodna z wdrożeniem statycznej lub lekkiej aplikacji internetowej, a strona odwołuje się do standardowych zasobów, takich jak CSS, JavaScript, ikony oraz endpoint przesyłania formularza. W dostarczonym skanie plików nie oznaczono żadnych złośliwych plików, ale główny problem w tym przypadku wydaje się dotyczyć zwodniczej treści strony, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?