3443x43x34x.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 3443x43x34x.pages.dev
Ce domaine semble être une page hébergée sur la plateforme pages.dev plutôt qu’un site web d’entreprise officiel autonome. D’après la capture d’écran, il se présente comme une page Apple Support et affiche un message de type avertissement affirmant qu’un Apple ID a été utilisé pour un achat, suivi d’un numéro de téléphone et d’instructions demandant d’appeler immédiatement. La page fait également référence à des images et ressources liées à Apple, ce qui laisse penser qu’elle est conçue pour ressembler à un avis d’assistance technique ou de sécurité de compte.
Le nom de domaine lui-même, 3443x43x34x.pages.dev, ne semble pas correspondre à l’image de marque officielle d’Apple ni à ses conventions de nommage. Il ressemble plutôt à un sous-domaine généré aléatoirement ou jetable sur une plateforme d’hébergement cloud. D’après le contenu visible, la page semble destinée à attirer des utilisateurs préoccupés par l’activité de leur compte et à les inciter à prendre directement contact par téléphone, ce qui correspond à un schéma couramment associé à l’usurpation de support technique et à l’ingénierie sociale liée aux identifiants ou aux paiements.
Évaluation de sécurité de 3443x43x34x.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 90, et une importante base de données de menaces l’a répertorié pour activité d’ingénierie sociale. En outre, la capture d’écran montre un contenu qui semble imiter Apple Support tout en exhortant les visiteurs à appeler un numéro de téléphone au sujet d’une supposée transaction Apple Pay, ce qui constitue une tactique de pression couramment utilisée dans les escroqueries fondées sur l’usurpation d’identité.
Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et qu’aucun lien externe suspect n’ait été signalé dans les ressources de la page, cela ne l’emporte pas sur les indicateurs plus forts liés au phishing. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais mérite néanmoins d’être noté. Le décalage entre le contenu lié à Apple et le sous-domaine pages.dev sans rapport suggère en outre que le site pourrait être une imitation plutôt qu’une propriété d’assistance officielle.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une date d’expiration indiquée au 2026-12-01. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.46.227, et le domaine utilise des serveurs de noms Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de l’hébergement, il semble s’agir d’un sous-domaine hébergé dans le cloud sur pages.dev plutôt que d’un domaine de marque dédié. La page fait référence à des ressources locales liées à Apple et à un petit nombre de ressources externes, sans iframes signalées et sans fichiers positifs pour malware dans l’analyse des fichiers. Malgré cela, la principale préoccupation ici semble être le contenu trompeur de la page et l’usurpation d’identité plutôt que la diffusion d’exploits ou de scripts malveillants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?