tuvmw5-5fre-xw1-axziz-xvy.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tuvmw5-5fre-xw1-axziz-xvy.pages.dev
Ta domena wydaje się być stroną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych witryn internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Na podstawie tytułu strony, zrzutu ekranu i widocznych elementów interfejsu witryna przedstawia się jako strona logowania Facebook i odwołuje się do brandingu związanego z Facebook oraz działań dotyczących konta, takich jak logowanie, odzyskiwanie hasła i tworzenie konta.
Sama nazwa domeny nie wydaje się odpowiadać oficjalnym właściwościom internetowym Facebook, a strona jest hostowana w ogólnej subdomenie, a nie w firmowej domenie oznaczonej marką. Przedstawiona treść sugeruje, że strona może być przeznaczona do zbierania danych logowania użytkowników lub informacji związanych z kontem, przy jednoczesnym naśladowaniu znanej usługi mediów społecznościowych. Na podstawie dostępnych kategorii i sposobu prezentacji strony wydaje się, że jest ona skierowana do użytkowników platformy społecznościowej, a nie oferuje własną niezależną usługę.
Ocena bezpieczeństwa tuvmw5-5fre-xw1-axziz-xvy.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub zagrożenie związane z oszustwem. Ponadto wielu dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishing i oszustwo, podczas gdy zrzut ekranu pokazuje formularz logowania bardzo przypominający Facebook na nieoficjalnej subdomenie pages.dev. Ta niezgodność między brandingiem a tożsamością domeny jest silnym wskaźnikiem, że witryna może próbować podszywać się pod legalną usługę.
Skan plików pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w sprawdzanym czasie. Jednak czysty wynik skanowania plików nie wyklucza stron służących do kradzieży danych logowania, które często opierają się na prostym HTML i JavaScript, a nie na pobieralnym malware. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa ostrożność.
Biorąc pod uwagę połączenie wykryć phishingu przez wiele silników, kategoryzacji związanej z oszustwem oraz strony logowania, która wydaje się naśladować Facebook w niepowiązanej domenie, ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających w czasie tego skanowania.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na listopad 2026. Jest hostowana za pośrednictwem infrastruktury Cloudflare w subdomenie pages.dev, a serwery nazw są również delegowane do Cloudflare. Chociaż HTTPS pomaga szyfrować ruch podczas transmisji, samo w sobie nie potwierdza, że witryna jest godna zaufania ani że jest legalnie powiązana z marką, którą prezentuje.
Dane WHOIS wskazują, że domena nadrzędna tej subdomeny jest aktywna od kilku lat, chociaż ten wiek nie stanowi istotnego potwierdzenia dla konkretnej hostowanej strony. DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanowania. Głównym problemem technicznym nie jest bezpieczeństwo transmisji, lecz widoczne podszywanie się pod markę i wzorzec wyłudzania danych logowania sugerowany przez treść strony i wyniki detekcji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?