xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Facebooka, w tym oznaczenia marki Facebook, formularz logowania oraz linki w stopce związane z Meta. Tytuł strony to „Facebook”, a zrzut ekranu pokazuje układ naśladujący stronę logowania do popularnego serwisu społecznościowego, zamiast prezentować własną, niezależną markę lub usługę.
Sama domena jest losowym subdomeną w ramach pages.dev, czyli platformy hostingowej powszechnie używanej do statycznych treści internetowych. Na podstawie widocznej zawartości oraz podlinkowanych ścieżek, takich jak endpointy związane z odwołaniami i trasy przesyłania logowania, strona może być przeznaczona do zbierania danych logowania do konta lub innych danych wprowadzanych przez użytkownika, przedstawiając się jednocześnie jako znany serwis społecznościowy.
W danych skanowania nie ma wyraźnych dowodów pozwalających zidentyfikować rzeczywistego operatora tej strony. Na podstawie oznaczeń marki i struktury strony nie wydaje się, aby była to oficjalna domena należąca do Facebooka.
Ocena bezpieczeństwa xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, a wykrycia konsekwentnie opisywały zachowanie związane z phishingiem. Ponadto zrzut ekranu pokazuje stronę logowania, która ściśle naśladuje Facebooka, mimo że jest hostowana w niepowiązanej subdomenie pages.dev, co może wskazywać na próbę upodobnienia się do znanej usługi i przechwycenia danych logowania użytkowników.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści, uwzględnione w skanowaniu, nie zgłosiły tej domeny w czasie testu, a skanowanie pod kątem malware nie wykryło złośliwych plików. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Połączenie wielu klasyfikacji phishingowych, nieoficjalnej domeny hostingowej i oznaczonego marką interfejsu logowania budzi większe obawy niż sam czysty wynik skanowania plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-19. Jest hostowana w infrastrukturze Cloudflare pod adresem IP 188.114.96.0, a nameservery również wskazują na Cloudflare. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tego dodatkowego sprawdzenia autentyczności.
Z perspektywy infrastruktury samo użycie HTTPS i dużego dostawcy hostingu nie potwierdza legalności. Domena ma około 5 lat, ale jest to subdomena pages.dev, a nie samodzielna domena marki, a widoczna zawartość wydaje się naśladować stronę logowania podmiotu trzeciego. Ta rozbieżność między tożsamością hostingu a prezentowaną marką stanowi istotny problem techniczny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?