blue-badge-instant-apply.surge.sh
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de blue-badge-instant-apply.surge.sh
Ce domaine semble héberger une page se présentant comme un processus « Meta Verified – Facebook », avec une invite de sélection de langue et des éléments de marque associés à Facebook et Meta. D’après le titre de la page, la capture d’écran et les ressources liées, le site semble conçu pour imiter un processus de vérification de compte ou d’assistance sur les réseaux sociaux plutôt que pour servir de site web commercial ou informatif indépendant.
Le domaine est un sous-domaine de surge.sh, une plateforme d’hébergement web statique, plutôt qu’un domaine officiel appartenant à Meta ou Facebook. Son schéma de nommage (« blue-badge-instant-apply ») suggère également une tentative d’attirer des utilisateurs recherchant une vérification de compte ou un badge vérifié, ce qui est couramment associé à des leurres de phishing sur les réseaux sociaux. D’après le contenu disponible, la page ne semble pas représenter une propriété officielle de Facebook ou Meta.
Évaluation de sécurité de blue-badge-instant-apply.surge.sh
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude, et plusieurs sources de classification web l’ont également catégorisé comme phishing. Le contenu et le titre de la page font référence à « Meta Verified – Facebook », tandis que le site est hébergé sur un sous-domaine surge.sh tiers plutôt que sur un domaine officiel contrôlé par Meta, ce qui peut indiquer une usurpation de marque destinée à collecter des informations utilisateur.
Le contexte supplémentaire est mitigé, mais ne l’emporte pas sur les signaux de phishing. Une analyse anti-malware n’a détecté aucun fichier malveillant au moment de l’examen, et les principales bases de données de menaces liées aux contenus malveillants mentionnées dans l’analyse étaient par ailleurs exemptes d’alertes. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence mineur, et la conception visible de la page semble imiter un flux légitime de vérification sur les réseaux sociaux. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Sectigo et est hébergé sur l’infrastructure de Surge reposant sur DigitalOcean, le serveur étant situé à Frankfurt am Main, Germany. Le domaine lui-même est ancien, mais il s’agit d’un sous-domaine hébergé sur surge.sh ; l’ancienneté du domaine parent ne reflète donc pas nécessairement l’âge ou la fiabilité de cette page en particulier. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page est légère et l’analyse n’a signalé aucun fichier marqué, aucun lien externe marqué et aucune iframe au moment de l’inspection. Malgré cela, la combinaison d’un hébergement statique tiers, de références à des marques de réseaux sociaux et de détections liées au phishing par plusieurs moteurs de sécurité peut être plus pertinente dans ce cas que l’absence de malware intégré.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?