wjnhf16m-blpqr82zfnr-3e9a-lxp51k.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis wjnhf16m-blpqr82zfnr-3e9a-lxp51k.pages.dev
Ta domena wydaje się hostować stronę na platformie pages.dev, która jest powszechnie używana do wdrażania statycznych witryn za pośrednictwem infrastruktury Cloudflare. Na podstawie tytułu strony, zrzutu ekranu i podlinkowanych zasobów witryna przedstawia się jako strona logowania Facebook i zawiera elementy marki związane z usługami społecznościowymi Meta.
Wyświetlana treść nie znajduje się w oficjalnej domenie facebook.com. Zamiast tego wydaje się to być samodzielna strona wykorzystująca grafiki w stylistyce Facebook, pola logowania oraz sformułowania związane z kontem, takie jak „Log into Facebook” i „Create new account.” Obecność ścieżki URL związanej z odwołaniem oraz formularza do wprowadzania danych uwierzytelniających sugeruje, że strona może być przeznaczona do zbierania informacji o użytkownikach przy jednoczesnym naśladowaniu znanej usługi społecznościowej.
Ocena bezpieczeństwa wjnhf16m-blpqr82zfnr-3e9a-lxp51k.pages.dev
W czasie tego skanowania występowało kilka wskaźników ryzyka. Domena została oznaczona przez 6 z 91 silników bezpieczeństwa, przy czym klasyfikacje te ogólnie wskazywały na phishing. Ponadto zrzut ekranu pokazuje stronę logowania ściśle imitującą Facebook, hostowaną jednocześnie w niepowiązanej subdomenie pages.dev, co może wskazywać na stronę sobowtóra zaprojektowaną do przechwytywania danych uwierzytelniających. Tytuł strony to po prostu „Facebook”, a widoczne oznaczenia marki i układ wydają się mieć na celu upodobnienie jej do legalnej usługi.
Pozostałe sygnały były mieszane. Skan pod kątem malware nie wykrył złośliwych plików, a główne bazy zagrożeń ukierunkowane na treść uwzględnione w skanowaniu były poza tym czyste w czasie przeglądu. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Niski wynik zaufania, brak rankingu ruchu oraz rozbieżność między prezentowaną marką a rzeczywistą domeną dodatkowo zwiększają obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego w październiku 2026. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.250, przy czym Cloudflare pełni również funkcję rejestratora i dostawcy DNS. Domena jest zarejestrowana od 2020 i korzysta z serwerów nazw Cloudflare, ale DNSSEC wydaje się niepodpisany w czasie tego skanowania.
Z perspektywy bezpieczeństwa samo HTTPS nie zmniejsza obaw dotyczących phishingu, gdy strona wydaje się naśladować dużą markę w niepowiązanej subdomenie. Konfiguracja hostingu i certyfikat są zgodne ze współczesnym wdrożeniem chmurowym, ale nie potwierdzają legalności. W skanie plików nie oznaczono żadnych złośliwych plików, chociaż zachowanie strony i niedopasowanie marki pozostają głównymi powodami do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?