sp23ct-qelun-biz-varek-morik.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp23ct-qelun-biz-varek-morik.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebooka, w tym oznaczenia marki Facebook, stopkę Meta oraz formularz logowania żądający adresu e-mail/numeru telefonu komórkowego i hasła. Tytuł strony to „Facebook”, a widoczna treść sugeruje, że przedstawia się ona jako strona związana z dostępem do konta lub odzyskiwaniem konta, a nie jako niezależna witryna z własną tożsamością marki.
Na podstawie struktury domeny witryna jest hostowana w subdomenie pages.dev powiązanej z platformą hostingu statycznego Cloudflare, a nie w oficjalnej infrastrukturze domenowej Facebooka. Dołączone ścieżki URL odnoszące się do przesyłania odwołań i działań związanych z logowaniem mogą wskazywać na próbę pozyskania danych logowania do konta lub innych informacji wrażliwych pod pozorem znanej usługi mediów społecznościowych.
Na podstawie dostarczonych danych nie ma wyraźnych przesłanek, że ta strona jest obsługiwana przez Meta lub Facebook. Zamiast tego rozbieżność między nazwą domeny a oznaczeniami marki widocznymi na stronie silnie sugeruje, że może to być nieoficjalna strona podszywająca się pod dobrze znaną platformę.
Ocena bezpieczeństwa sp23ct-qelun-biz-varek-morik.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako treści phishingowe lub związane z oszustwami. Ponadto zrzut ekranu przedstawia stronę logowania oznaczoną marką Facebook, mimo że witryna jest hostowana w niepowiązanej subdomenie pages.dev, co jest częstym wzorcem związanym ze stronami służącymi do wyłudzania danych logowania.
Skanowanie pod kątem malware nie wykryło złośliwych plików, a kilka baz danych blacklist ukierunkowanych na treść było czystych w czasie skanowania. Nie przeważa to jednak nad silniejszymi wskaźnikami phishingu wynikającymi z wykryć przez wiele silników, zwodniczego wzorca oznaczeń marki oraz obecności wpisu na blockliście reputacji poczty dla adresu IP domeny. Czysty wynik skanowania plików może wystąpić w przypadku stron phishingowych, ponieważ takie strony mogą opierać się na socjotechnice, a nie na dostarczaniu malware.
Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał ocenę wysokiego ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego wygaśnięcie wskazano na listopad 2026. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.145, z serwerami nazw Cloudflare i wpisem rejestratora przez CloudFlare, Inc. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Konfiguracja hostingu wydaje się zgodna z wdrożeniem statycznej lub lekkiej aplikacji internetowej, a głównym problemem nie jest bezpieczeństwo transmisji, lecz widoczna rozbieżność między tożsamością domeny a oznaczoną marką treścią logowania prezentowaną użytkownikom.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?