2toapply-willforwhere.surge.sh
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 2toapply-willforwhere.surge.sh
Ce domaine semble héberger une page web présentée comme une page promotionnelle et de vérification « Meta Verified », affirmant que les visiteurs sont éligibles à un badge vérifié gratuit pour les pages Facebook. D’après la capture d’écran, le site utilise une image de marque et une formulation associées à Meta et Facebook, et présente un appel à l’action invitant les utilisateurs à commencer un processus de vérification.
Le domaine lui-même, 2toapply-willforwhere.surge.sh, ne semble pas être une propriété web officielle de Meta ou Facebook. Il est hébergé sur une plateforme publique d’hébergement statique sous un sous-domaine surge.sh, ce qui peut permettre aux utilisateurs de publier des pages temporaires ou à faible coût. Le contenu et la mise en page suggèrent que la page pourrait être destinée à imiter une offre de vérification de compte de réseau social plutôt qu’à représenter un service technologique indépendant.
Évaluation de sécurité de 2toapply-willforwhere.surge.sh
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing, et plusieurs sources de classification web l’ont également associé à des thèmes de phishing ou de fraude. En outre, la capture d’écran montre une page qui semble imiter l’image de marque de Meta et promouvoir une offre de « free verified badge », ce qui constitue un schéma courant d’ingénierie sociale utilisé pour solliciter des identifiants ou d’autres informations sensibles.
Dans le même temps, certaines vérifications étaient sans anomalie : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les vérifications auprès des principales bases de données de menaces et listes noires n’ont pas détecté de malware actif ni d’URL de phishing connues au moment de cette analyse. Cependant, des résultats d’analyse de fichiers sans anomalie ne l’emportent pas sur la combinaison de détections de phishing par plusieurs moteurs et de l’imitation apparente d’une marque bien connue sur un sous-domaine sans lien.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par Sectigo Limited, expirant en décembre 2026. Il semble être hébergé sur l’infrastructure de Surge, avec une IP de serveur attribuée à DigitalOcean à Francfort, Allemagne. Le domaine utilise des serveurs de noms associés à surge.world, ce qui est cohérent avec un déploiement sur une plateforme d’hébergement de publication.
L’âge du domaine parent est relativement ancien, mais il s’agit d’un sous-domaine hébergé ; l’âge du domaine de base ne reflète donc pas nécessairement l’ancienneté ou la fiabilité de la page spécifique. DNSSEC semble ne pas être signé, et aucun signalement dans les principales bases de données de listes noires n’a été rapporté au moment de cette analyse. La principale préoccupation technique ne concerne pas la configuration TLS, mais l’utilisation apparente d’un sous-domaine hébergé par un tiers pour présenter une image de marque associée à une autre entreprise.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?