xelvani-gld-zormela-r4x6hz81.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xelvani-gld-zormela-r4x6hz81.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebook, w tym oznaczenia marki Facebook, stopkę Meta oraz formularz logowania żądający adresu e-mail/numeru telefonu komórkowego i hasła. Tytuł strony również ustawiono jako „Facebook”, a widoczna treść sugeruje próbę naśladowania sposobu logowania do popularnego serwisu społecznościowego, a nie prezentację niezależnej marki lub usługi.
Sama domena jest losowym subdomeną w ramach pages.dev, czyli platformy hostingu statycznego powszechnie używanej do legalnych projektów, ale mogącej również służyć do publikowania stron tymczasowych lub jednorazowych. Na podstawie zrzutu ekranu i struktury URL ta strona nie wydaje się reprezentować oficjalnej domeny Facebook ani domeny należącej do Meta i mogła zostać utworzona w celu zbierania danych uwierzytelniających kont lub powiązanych informacji o użytkownikach.
Ocena bezpieczeństwa xelvani-gld-zormela-r4x6hz81.pages.dev
W chwili tego skanowania występuje kilka wskaźników ryzyka. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa pod kątem aktywności związanej z phishingiem, a dodatkowa kontrola w stylu blacklist wykazała jeden ogólny wpis o złośliwym charakterze. Chociaż niektóre bazy danych zagrożeń nie zgłosiły problemów, połączenie wielu wykryć phishingu i strony, która wizualnie imituje ekran logowania Facebook, stanowi istotny powód do obaw.
Domena korzysta również z subdomeny pages.dev zamiast oficjalnej właściwości internetowej Facebook lub Meta, jednak tytuł strony, oznaczenia marki i formularz logowania bardzo przypominają Facebook. Tego rodzaju rozbieżność może wskazywać na stronę logowania typu look-alike, której celem jest przechwycenie danych uwierzytelniających. Ponadto adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, a data wygaśnięcia certyfikatu jest podana jako 2026-09-29. Jest hostowana w infrastrukturze Cloudflare pod adresem IP 188.114.97.0, z serwerami nazw Cloudflare i konfiguracją hostingu pages.dev. DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa sama obecność HTTPS nie potwierdza legalności; strony phishingowe również powszechnie używają ważnych certyfikatów. Głównym problemem technicznym nie jest tutaj bezpieczeństwo transportu, lecz widoczna rozbieżność między hostowaną domeną a oznaczonym doświadczeniem logowania, które ona prezentuje.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?