8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
Ce domaine semble héberger une page sur la plateforme pages.dev, couramment utilisée pour le déploiement de sites statiques et de contenus web hébergés en périphérie. D’après le titre de la page, la capture d’écran et la structure de l’URL, le site se présente comme une page de connexion Facebook ou liée à un compte et inclut un chemin apparent de soumission d’appel, ce qui laisse penser qu’il pourrait tenter de collecter des identifiants de compte ou des informations utilisateur connexes.
Le nom de domaine lui-même est un sous-domaine long à l’apparence aléatoire plutôt qu’une adresse reconnaissable appartenant à une marque. Le contenu visible utilise des éléments de marque Facebook et Meta, notamment un formulaire de connexion et un style d’interface familier, mais il n’est pas hébergé sur un domaine officiel appartenant à Facebook. D’après les données disponibles, cette page semble être exploitée via un environnement d’hébergement tiers plutôt que directement par la marque à laquelle elle fait visuellement référence.
Évaluation de sécurité de 8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 6 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la capture d’écran montre une page de connexion aux couleurs de Facebook alors qu’elle est servie depuis un sous-domaine pages.dev sans lien, ce qui ressemble fortement à une expérience de connexion de marque et peut être destiné à imiter le service légitime.
L’analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient par ailleurs propres au moment de la vérification. Cependant, une analyse de fichiers propre n’exclut pas les pages de collecte d’identifiants, en particulier lorsque la préoccupation principale porte sur le contenu trompeur de la page plutôt que sur des malwares téléchargeables. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite tout de même d’être noté.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation liée au phishing et de l’imitation apparente d’une page de connexion bien connue accroît sensiblement les inquiétudes. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-05. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, avec des serveurs de noms également délégués à Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de l’hébergement, il semble s’agir d’un déploiement statique hébergé dans le cloud plutôt que d’un serveur autonome traditionnel. L’analyse n’a signalé ni fichiers malveillants ni ressources externes marquées, mais la propreté technique des éléments n’atténue pas la préoccupation plus forte soulevée par l’imitation apparente de marque de la page et les détections orientées phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?