tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Wygląda na to, że ta domena jest hostowana na pages.dev, platformie hostingu stron statycznych powszechnie używanej do publikowania lekkich aplikacji internetowych i stron docelowych. Na podstawie zrzutu ekranu i tytułu strony witryna przedstawia się jako strona logowania Facebook, wykorzystując oznaczenia Facebook i Meta, znajomy układ logowania oraz komunikaty dotyczące dostępu do konta.
Sama nazwa domeny nie wygląda na oficjalny adres internetowy Facebook lub Meta. Zamiast tego używa losowo wyglądającego ciągu subdomeny w ramach współdzielonej domeny dostawcy hostingu, co może wskazywać na tymczasowe lub jednorazowe wdrożenie, a nie oficjalną własność korporacyjną. Obecność ścieżek takich jak "/appeals/submit-appeal-form/return" i "/send_appeal_request" sugeruje, że strona może być zaprojektowana do zbierania informacji związanych z kontem pod pozorem procesu odwołania lub logowania.
Ocena bezpieczeństwa tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
W czasie tego skanowania zidentyfikowano wiele sygnałów ostrzegawczych. Strona wizualnie imituje interfejs logowania Facebook, ale jest hostowana na niepowiązanej subdomenie pages.dev, a nie w oficjalnej domenie Facebook lub Meta. Dodatkowo 12 z 91 silników bezpieczeństwa oznaczyło ten URL, w dużej mierze werdyktami związanymi z phishingiem. Taki poziom zgodności między wieloma silnikami jest istotnym wskaźnikiem ryzyka, zwłaszcza w połączeniu z formularzem logowania żądającym danych uwierzytelniających do dobrze znanej platformy.
Kontrole blacklist i baz danych zagrożeń dały mieszane wyniki, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie zgłosiły domeny w czasie tego skanowania, ale adres IP domeny był wymieniony na jednej liście blokowania reputacji poczty. Ten oparty na DNS wpis jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, jednak dodaje niewielki element ostrożności, a nie uspokojenia.
Łącznie niedopasowanie oznaczeń marki, interfejs zbierający dane uwierzytelniające oraz szeroki konsensus dotyczący phishingu wśród silników bezpieczeństwa sugerują, że ta strona może mieć na celu podszywanie się pod Facebook i przechwytywanie danych logowania użytkowników. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-19. Jednak ważny certyfikat wskazuje jedynie na szyfrowany transport i nie potwierdza, że strona jest oficjalną własnością Facebook lub Meta. Domena jest hostowana za pośrednictwem infrastruktury Cloudflare pod adresem IP 188.114.97.2, a serwery nazw są również delegowane do Cloudflare.
Rekord domeny wskazuje wiek około pięciu lat, ale ponieważ jest to subdomena w pages.dev, widoczna zawartość strony mogła zostać wdrożona znacznie później, niż sugeruje data rejestracji domeny nadrzędnej. DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w danych skanowania. Głównym problemem technicznym nie jest konfiguracja TLS, lecz pozorne wykorzystanie hostowanej subdomeny do prezentowania oznaczonej marką strony logowania, która może nie należeć do wyświetlanej marki.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?