vvpj-qqcsb5-851-85m-r56y.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis vvpj-qqcsb5-851-85m-r56y.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebooka, w tym oznaczenia marki Facebook, formularz logowania oraz odniesienia do Meta w układzie strony. Tytuł strony to „Facebook”, a zrzut ekranu pokazuje znajome środowisko logowania do mediów społecznościowych, a nie niezależną usługę z własnym oznaczeniem marki.
Sama domena jest losowym subdomeną w ramach pages.dev, czyli platformy hostingowej powszechnie używanej do statycznych treści internetowych. Na podstawie dostępnych treści i klasyfikacji ta strona nie wydaje się reprezentować oficjalnej domeny logowania Facebook lub Meta. Zamiast tego wydaje się być hostowaną imitacją strony dostępu do konta w mediach społecznościowych, prawdopodobnie mającą na celu zbieranie danych logowania użytkowników lub informacji związanych z kontem.
Ocena bezpieczeństwa vvpj-qqcsb5-851-85m-r56y.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub treści związane z oszustwami. Zrzut ekranu pokazuje również stronę logowania, która ściśle imituje Facebooka, jednocześnie używając niepowiązanej subdomeny pages.dev, co może wskazywać na stronę sobowtóra mającą podszywać się pod dobrze znaną markę.
Skanowanie pod kątem malware nie wykryło złośliwych plików w próbkowanej zawartości, a kilka baz blacklist ukierunkowanych na treść było czystych w czasie tego skanowania. Nie przeważa to jednak nad silniejszymi wskaźnikami phishingu wynikającymi z wykryć przez wiele silników, wizualnej imitacji Facebooka na stronie oraz obecności ścieżki zgłoszenia związanej z odwołaniem, która może być używana do pozyskiwania wrażliwych informacji. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest drobnym sygnałem ostrzegawczym, ale samo w sobie nie stanowi dowodu nadużyć związanych ze stroną internetową.
Po ręcznej weryfikacji przeprowadzonej przez zespół PCRisk opublikowany wynik zaufania został skorygowany, aby odzwierciedlić dodatkowy kontekst. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-11-16. Jest hostowana w infrastrukturze Cloudflare pod adresem IP 188.114.97.0, z serwerami nazw adi.ns.cloudflare.com i karl.ns.cloudflare.com. Rejestratorem jest CloudFlare, Inc., a rekord domeny wskazuje wiek około pięciu lat, chociaż odnosi się to do kontekstu rejestracji hosta pages.dev, a nie stanowi dowodu długoterminowej wiarygodności konkretnych hostowanych treści.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale zapewnia mniejszą gwarancję integralności DNS niż konfiguracja podpisana. Głównym problemem technicznym nie jest certyfikat ani stos hostingowy, lecz niedopasowanie między domeną a treścią logowania oznaczoną marką pokazaną na stronie. Ważny certyfikat na platformie hostingowej nadal może być używany przez zwodnicze strony, dlatego samo TLS nie powinno być traktowane jako sygnał zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?