sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook, w tym oznaczenia marki Facebook, stopkę Meta oraz pola do wpisania adresu e-mail/numeru telefonu i hasła. Tytuł strony to „Facebook”, a zrzut ekranu pokazuje układ ściśle odpowiadający stronie logowania do konta w serwisie społecznościowym, a nie niezależnej witrynie z własną tożsamością marki.
Sama domena jest długą, wyglądającą na losową subdomeną w obrębie pages.dev, które jest platformą hostingu statycznego powszechnie używaną do lekkich wdrożeń internetowych. Na podstawie widocznej treści i struktury URL strona może być przeznaczona do zbierania danych logowania do kont lub kierowania odwiedzających przez proces odwołania lub przepływ związany z logowaniem, przedstawiając się przy tym jako powiązana z Facebook lub Meta.
Nazwa domeny nie daje wyraźnych podstaw, by uznać, że ta strona jest oficjalnie prowadzona przez Meta. Na podstawie dostępnej treści wygląda na nieoficjalną stronę podszywającą się pod znany serwis społecznościowy.
Ocena bezpieczeństwa sp4ct-elvurin-biz8-kurem-dazok.pages.dev
W czasie tego skanowania występowało wiele sygnałów ostrzegawczych. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto strona wizualnie imituje ekran logowania Facebook, korzystając jednocześnie z niepowiązanej subdomeny pages.dev, co może wskazywać na próbę przechwycenia danych uwierzytelniających użytkowników przez upodobnienie się do zaufanej marki.
Wyniki blacklist i baz danych zagrożeń były mieszane. Kilka głównych baz danych zagrożeń skoncentrowanych na treści nie zawierało tej domeny w czasie tego skanowania, a skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal warto to odnotować jako drobny powód do ostrożności.
Łącznie najsilniejszymi wskaźnikami są tutaj zgodność wielu silników co do phishingu oraz widoczne naśladowanie znanej strony logowania na niepowiązanym hoście. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznawanego dostawcę certyfikatów, z datą wygaśnięcia wskazaną jako 2026-10-19. Jest hostowana w infrastrukturze Cloudflare pod adresem IP 188.114.96.2, a serwery nazw są również delegowane do Cloudflare. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy hostingu wygląda to na wdrożenie statycznej strony na pages.dev, a nie na dedykowany, samodzielny serwer. Sama konfiguracja techniczna nie potwierdza nadużycia, ale połączenie wyglądającej na losową subdomeny, treści naśladującej markę oraz detekcji phishingu budzi obawy co do tego, w jaki sposób hostowana strona może być wykorzystywana.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?