sp4ct-qarnero-biz8-varex-folim.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp4ct-qarnero-biz8-varex-folim.pages.dev
Ta domena wydaje się być stroną hostowaną na platformie pages.dev, a nie oficjalną, niezależną witryną internetową rozpoznawalnej organizacji. Na podstawie tytułu strony, zrzutu ekranu i widocznych elementów interfejsu przedstawia się jako strona logowania Facebook, w tym z brandingiem Facebook, stopką Meta oraz polami logowania do konta.
Nazwa domeny nie odpowiada oficjalnym właściwościom internetowym Facebook i zamiast tego używa długiej, wyglądającej na losową subdomeny w ramach pages.dev. To połączenie sugeruje, że strona może mieć na celu imitowanie dobrze znanego sposobu logowania do serwisu społecznościowego, a nie służyć jako oficjalna usługa obsługiwana przez Facebook. Na podstawie dostępnej treści witryna wydaje się koncentrować na pozyskiwaniu danych uwierzytelniających, a nie na dostarczaniu niezależnych treści informacyjnych lub biznesowych.
Ocena bezpieczeństwa sp4ct-qarnero-biz8-varex-folim.pages.dev
Ta witryna budzi istotne obawy na podstawie dostępnych danych ze skanowania. W czasie tego skanowania została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub w inny sposób złośliwą. Zrzut ekranu pokazuje również formularz logowania stylizowany tak, aby przypominał Facebook, podczas gdy rzeczywista domena jest niepowiązaną subdomeną pages.dev, co może wskazywać na próbę podszycia się pod dobrze znaną markę i przechwycenia danych uwierzytelniających użytkowników.
Dodatkowy kontekst wzmacnia te obawy. Tytuł strony to "Facebook", widoczny projekt ściśle odzwierciedla stronę logowania Facebook, a wymienione URL zawierają ścieżki takie jak appeal oraz punkty końcowe w stylu submit-request, które mogą być powiązane z procesami odzyskiwania konta lub wyłudzania danych uwierzytelniających. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w czasie analizy, nie równoważy to silniejszych wskaźników phishingu wynikających z treści strony i zgodności wielu silników.
Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal dodaje niewielki element ostrożności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana za pośrednictwem infrastruktury Cloudflare na subdomenie pages.dev, z ważnym certyfikatem SSL/TLS wydanym przez Google Trust Services i datą wygaśnięcia w październiku 2026. Domena istnieje od września 2020, korzysta z nameserverów Cloudflare, a DNSSEC wydaje się niepodpisany. Hostowanie na renomowanej platformie i posiadanie ważnego HTTPS same w sobie nie potwierdzają legalności, ponieważ strony phishingowe również mogą korzystać z nowoczesnego hostingu i szyfrowania.
Z technicznego punktu widzenia skan nie wykrył oznaczonych plików wśród 8 przeskanowanych elementów ani oznaczonych zewnętrznych linków lub iframe w czasie inspekcji. Jednak połączenie domeny niezgodnej z marką, detekcji phishingu przez wiele silników bezpieczeństwa oraz strony logowania imitującej dużą platformę stanowi ważniejszy problem bezpieczeństwa niż czysty wynik skanu plików.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?