811l-qli1k-zimqih-1tbl-9qv8w5.pages.dev
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 811l-qli1k-zimqih-1tbl-9qv8w5.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev et semble présenter une page de connexion conçue pour ressembler à Facebook. Le titre de la page est "Facebook", et la capture d’écran montre une image de marque Facebook familière, un formulaire nom d’utilisateur/mot de passe et des liens de pied de page liés à Meta, ce qui suggère que le site tente d’imiter une expérience de connexion à un compte de réseau social plutôt que de fonctionner comme un service indépendant.
D’après la structure du domaine, il ne semble pas s’agir d’une adresse web officielle de Facebook ou appartenant à Meta. La chaîne de sous-domaine à l’apparence aléatoire et l’utilisation d’une plateforme d’hébergement générique ne sont pas typiques d’une infrastructure de connexion grand public majeure. Les données de classification disponibles associent également le site à des catégories liées au phishing et à la fraude plutôt qu’à un service de réseau social légitime.
Évaluation de sécurité de 811l-qli1k-zimqih-1tbl-9qv8w5.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont classé dans des catégories liées au phishing ou à la fraude. La capture d’écran montre en outre une page qui imite de près l’interface de connexion de Facebook tout en utilisant un domaine non officiel, ce qui peut indiquer une tentative de collecte d’identifiants de compte en se faisant passer pour une marque de réseau social bien connue.
L’analyse antimalware n’a pas identifié de fichiers malveillants dans les ressources de page échantillonnées, et les principales bases de données de menaces axées sur le contenu répertoriées ici étaient exemptes d’alertes au moment de cette analyse. Cependant, cela ne l’emporte pas sur les indicateurs de phishing plus forts provenant des détections multi-moteurs, de la présentation visuelle trompeuse et du fait que l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, ce qui signifie que la connexion peut être chiffrée en transit, mais cela ne doit pas être considéré comme une preuve de légitimité. Il est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, avec des serveurs de noms également délégués à Cloudflare. Le domaine lui-même a plusieurs années, bien que l’hébergement pages.dev puisse être utilisé pour publier des sous-pages arbitraires sans lien avec l’âge ou la réputation de la plateforme dans son ensemble.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. Aucun fichier malveillant ni lien externe signalé n’a été trouvé dans les ressources échantillonnées, mais la principale préoccupation technique ici est l’usurpation apparente d’une page de connexion majeure sur un domaine non officiel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?