bervani-gld-zarqumi-r2x6hz83.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bervani-gld-zarqumi-r2x6hz83.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, qui est couramment utilisée pour des sites statiques et des applications web légères diffusés via l’infrastructure Cloudflare. Le titre de la page et la capture d’écran indiquent qu’il se présente comme une page de connexion Facebook, y compris des éléments de marque associés à Meta et un formulaire de connexion demandant une adresse e-mail/un numéro de mobile et un mot de passe.
D’après le contenu visible, le site ne semble pas représenter une entreprise indépendante ni un service d’information qui lui soit propre. Il semble plutôt imiter l’apparence et la structure de la page d’authentification de Facebook, y compris des chemins liés à l’accès au compte et aux recours dans les URL listées. L’exploitant n’est pas identifié sur la page, et le nom de domaine lui-même ne semble pas correspondre aux propriétés web officielles de Facebook.
Évaluation de sécurité de bervani-gld-zarqumi-r2x6hz83.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé comme phishing par 6 moteurs de sécurité sur 91, et la page ressemble visuellement à un écran de connexion Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien. Ce décalage entre la marque affichée et le domaine réel peut indiquer une page d’imitation destinée à collecter des identifiants de compte ou d’autres informations sensibles.
Le contexte supplémentaire est mitigé mais reste préoccupant. Une analyse anti-malware n’a pas identifié de fichiers malveillants au moment de l’analyse, et les principales bases de données de menaces liées aux contenus malveillants mentionnées ici étaient en grande partie exemptes d’alertes ; toutefois, l’adresse IP du domaine figure sur une blocklist de réputation mail, et une source de liste noire a également marqué le site avec une classification générique d’objet malveillant. Ces signaux sont plus faibles que des détections directes de phishing, mais ils s’ajoutent au tableau global du risque plutôt que de le compenser.
Compte tenu de la combinaison de détections de phishing par plusieurs moteurs, de l’imitation de marque et d’une interface de saisie d’identifiants sur un domaine non officiel, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site est servi en HTTPS avec un certificat TLS valide émis par Google Trust Services, expirant le 2026-09-29. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, avec des services de registrar et des serveurs de noms Cloudflare. Le logiciel de serveur web sous-jacent n’a pas été identifié dans les résultats de l’analyse.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine lui-même a plusieurs années, mais comme il s’agit d’un sous-domaine pages.dev sur une plateforme d’hébergement mutualisée, l’ancienneté seule ne réduit pas sensiblement le risque lorsque le contenu visible semble imiter un portail de connexion majeur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?