sp5ct-larev-biz8-vonik-hurem.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp5ct-larev-biz8-vonik-hurem.pages.dev
Wygląda na to, że ta domena hostuje stronę na platformie pages.dev, która jest powszechnie używana do wdrażania statycznych witryn internetowych. Na podstawie zrzutu ekranu i tytułu strony treść przedstawia się jako strona logowania Facebook, w tym branding Facebook, stopkę Meta oraz formularz logowania żądający adresu e-mail/numeru telefonu komórkowego i hasła.
Sama nazwa domeny nie wydaje się być oficjalnym adresem internetowym Facebook lub Meta, a struktura strony sugeruje, że może być przeznaczona do naśladowania legalnego portalu logowania do serwisu społecznościowego, a nie do reprezentowania niezależnie oznakowanej usługi. Dostępne dane nie identyfikują odrębnego legalnego operatora stojącego za tą konkretną subdomeną.
Ocena bezpieczeństwa sp5ct-larev-biz8-vonik-hurem.pages.dev
Ta strona wykazuje kilka wskaźników powszechnie kojarzonych z wyłudzaniem danych uwierzytelniających lub działaniami polegającymi na podszywaniu się. W chwili tego skanu witryna została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało ją jako phishing lub złośliwą. Ponadto zrzut ekranu pokazuje formularz logowania stylizowany tak, aby przypominał Facebook, podczas gdy jest hostowany w niepowiązanej subdomenie pages.dev, co może wskazywać na próbę pozyskania danych uwierzytelniających do kont od odwiedzających, którzy wierzą, że znajdują się w oficjalnej usłudze.
Domena odwołuje się również do Facebook w tytule strony i zawiera linki do Facebook, ale nie wydaje się używać oficjalnej domeny należącej do Facebook. Ta rozbieżność jest istotnym sygnałem ostrzegawczym. Chociaż jeden skan malware zgłosił brak oznaczonych plików, czystość na poziomie plików nie wyklucza phishingu, ponieważ strony phishingowe mogą być technicznie proste i nadal stwarzać ryzyko. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal zwiększa ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez powszechnie uznawany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-10-19. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.52, a domena używa serwerów nazw Cloudflare. W chwili tego skanu DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Konfiguracja hostingu i platforma statycznych witryn są zgodne z wdrożeniem o niskim progu wejścia, co może być atrakcyjne dla krótkotrwałych stron podszywających się. Szczegóły oprogramowania serwera i informacje o protokołach nie zostały ujawnione w dostarczonych danych skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?