w7s6t8-cjkv-0523h-6am230.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis w7s6t8-cjkv-0523h-6am230.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook. Tytuł strony to "Facebook", zrzut ekranu pokazuje oznaczenia Facebook i Meta, a widoczny układ naśladuje standardową stronę logowania do konta w serwisie społecznościowym z polami na adres e-mail/numer telefonu komórkowego i hasło.
Na podstawie struktury domeny nie jest to oficjalny adres internetowy należący do Facebook, lecz subdomena w pages.dev, statycznej platformie hostingowej. Obecność ścieżek takich jak "/appeals/submit-appeal-form/return" i "/send_appeal_request" może wskazywać na próbę zbierania informacji związanych z kontem pod pozorem procesu odzyskiwania konta lub procedury odwoławczej.
Wygląda na to, że witryna nie reprezentuje niezależnej firmy ani wydawcy treści. Zamiast tego, na podstawie dostępnej zawartości strony i klasyfikacji, wydaje się przedstawiać jako portal logowania powiązany z dużą platformą mediów społecznościowych.
Ocena bezpieczeństwa w7s6t8-cjkv-0523h-6am230.pages.dev
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie skanowania. Została oznaczona przez 8 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub coś związanego z oszustwami. Ponadto strona wizualnie przypomina Facebook, jednocześnie używając niepowiązanej subdomeny pages.dev, co może wskazywać na stronę logowania typu look-alike mającą na celu przechwycenie danych uwierzytelniających.
Skan plików pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były w tym momencie czyste. Nie przeważa to jednak nad wykryciami związanymi z phishingiem i wyraźnym wzorcem wizualnego podszywania się widocznym na zrzucie ekranu. Adres IP domeny figurował również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować.
Łącznie dostępne dowody sugerują, że ta strona może stwarzać istotne ryzyko kradzieży danych uwierzytelniających dla odwiedzających, którzy próbują się zalogować. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena jest hostowana w infrastrukturze Cloudflare w ramach platformy pages.dev, a rozpoznany adres IP znajduje się w Toronto w Kanadzie. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji, ale samo szyfrowanie nie potwierdza, że witryna jest legalna.
Dane WHOIS wskazują, że domena istnieje od około pięciu lat i jest zarejestrowana za pośrednictwem CloudFlare, Inc. DNSSEC wydaje się niepodpisany. Oprogramowanie serwera i szczegóły protokołu nie zostały zidentyfikowane w skanie. Z technicznego punktu widzenia głównym problemem nie jest konfiguracja TLS, lecz pozorne wykorzystanie hostowanej subdomeny do imitowania dobrze znanej strony logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?