9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est "Facebook", la capture d’écran montre l’image de marque de Facebook et un formulaire de connexion, et la page inclut des références à facebook.com ainsi qu’un chemin de soumission "appeals". D’après le contenu visible, il ne semble pas s’agir d’une plateforme sociale indépendante, mais plutôt d’une page se présentant comme liée à l’accès ou à la récupération d’un compte Facebook.
Le domaine lui-même est un sous-domaine à l’apparence aléatoire sous pages.dev, qui est une plateforme web hébergée plutôt qu’un domaine officiel appartenant à Facebook. Ce décalage entre la marque affichée et le nom d’hôte réel est notable. D’après le contenu de la page disponible et les données de classification, ce site semble être associé à une collecte d’identifiants sur le thème des réseaux sociaux ou à une fraude liée aux comptes, plutôt qu’à un portail de connexion de marque légitime.
Évaluation de sécurité de 9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. La capture d’écran montre également une page de connexion imitant visuellement Facebook tout en utilisant un sous-domaine pages.dev qui n’appartient pas à Facebook, ce qui peut indiquer une tentative de collecter les identifiants de compte de visiteurs qui pensent se trouver sur le service officiel.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants au moment de l’analyse, et les principales vérifications de listes noires de logiciels malveillants de contenu affichées ici étaient par ailleurs propres. Cependant, une analyse de fichiers propre n’exclut pas le phishing d’identifiants, et l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal de prudence mineur plutôt qu’une preuve concluante à lui seul. Dans ce cas, les indicateurs les plus forts sont les détections de phishing par plusieurs moteurs, la catégorisation phishing/fraude et l’imitation visible de la marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-16. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.47.70, et le bureau d’enregistrement est CloudFlare, Inc. Le domaine est enregistré depuis plusieurs années, ce qui peut parfois conférer une apparence de légitimité à l’infrastructure, mais ne réduit pas en soi le risque de phishing lorsque le contenu de la page et les signaux de réputation sont négatifs.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. L’utilisation d’un sous-domaine pages.dev hébergé avec un libellé à l’apparence aléatoire, combinée à une image de marque qui semble imiter une grande plateforme de réseaux sociaux, constitue ici une préoccupation plus pertinente que la configuration TLS elle-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?