8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Ce domaine semble héberger une page web sur la plateforme pages.dev, qui est un service d’hébergement de sites statiques couramment utilisé pour des applications web légères et des pages de destination. D’après le titre de la page, la capture d’écran et l’image de marque visible, le site se présente comme une page de connexion Facebook et inclut des éléments visuels liés à Meta, des champs de connexion au compte et des liens stylisés pour ressembler au service officiel.
Le nom de domaine lui-même est un sous-domaine à l’apparence aléatoire plutôt qu’une adresse web officielle appartenant à Facebook ou Meta. Ce décalage, combiné au contenu axé sur la connexion et à un chemin d’URL lié à un appel, suggère que la page pourrait être destinée à collecter des identifiants de compte ou d’autres données saisies par l’utilisateur tout en imitant une plateforme de médias sociaux bien connue. D’après le contenu disponible, il ne semble pas être exploité depuis un domaine officiel de Facebook.
Évaluation de sécurité de 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. La page imite visuellement l’interface de connexion de Facebook, mais elle est hébergée sur un sous-domaine pages.dev sans lien, avec un nom à l’apparence aléatoire plutôt que sur un domaine officiel de Facebook ou Meta. En outre, 5 moteurs de sécurité sur 91 ont signalé l’URL pour une activité liée au phishing, et une source de classification web l’a catégorisée comme phishing et fraude.
D’autres signaux étaient mitigés. L’analyse anti-malware n’a pas détecté de fichiers signalés, et les principales bases de données de menaces axées sur le contenu répertoriées ici n’ont pas signalé le domaine au moment de l’analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. La combinaison de l’imitation de marque, des champs de saisie d’identifiants, de l’absence d’identité de site établie et des détections de phishing par plusieurs moteurs augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-19. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.46.223, avec des serveurs de noms Cloudflare et un modèle de déploiement pages.dev cohérent avec un hébergement statique. Le domaine a environ 5 ans, bien que cet âge reflète le contexte d’enregistrement du sous-domaine fourni ici et n’établisse pas à lui seul sa légitimité.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les résultats de l’analyse. Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS, mais l’utilisation apparente d’un sous-domaine hébergé pour imiter la page de connexion d’une grande marque. Ce type de configuration d’infrastructure peut permettre un déploiement et un remplacement rapides de pages trompeuses.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?