btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque Facebook, un pied de page Meta et un formulaire de connexion demandant une adresse e-mail/un numéro de mobile et un mot de passe. Le titre de la page est "Facebook", et la mise en page visible reproduit étroitement un portail de connexion à un compte de réseau social plutôt qu’un site web indépendant avec sa propre image de marque.
Le domaine lui-même utilise un sous-domaine à l’apparence aléatoire sur pages.dev, qui est une plateforme d’hébergement statique couramment utilisée pour déployer du contenu web. D’après la capture d’écran, les métadonnées et les signaux de catégorisation, la page semble destinée à imiter une expérience de connexion à un réseau social plutôt qu’à servir de propriété officielle appartenant à Facebook.
Comme le site est hébergé sur un sous-domaine tiers et se présente visuellement comme Facebook, il pourrait tenter de collecter les identifiants de compte de visiteurs qui pensent se connecter au service légitime.
Évaluation de sécurité de btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, les détections le classant globalement comme lié au phishing ou à la fraude. En outre, le contenu de la page imite visiblement l’écran de connexion de Facebook tout en opérant depuis un sous-domaine pages.dev sans lien, ce qui suggère fortement que le site pourrait être un leurre destiné à capturer les identifiants des utilisateurs.
Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants et que plusieurs bases de données de listes noires axées sur le contenu étaient exemptes de signalement au moment de l’examen, ces résultats ne l’emportent pas sur les indicateurs de phishing plus forts issus des détections multi-moteurs et de l’usurpation apparente par la page d’une plateforme bien connue. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute un léger motif de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-16. Il est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, avec les serveurs de noms adi.ns.cloudflare.com et karl.ns.cloudflare.com. Le domaine a environ cinq ans et est enregistré auprès de CloudFlare, Inc.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. Bien que le certificat HTTPS indique un transport chiffré, cela seul ne vérifie pas la légitimité ; dans ce cas, la préoccupation technique la plus notable est qu’une page de connexion aux couleurs de Facebook semble fonctionner depuis un hôte pages.dev sans lien plutôt que depuis un domaine officiel contrôlé par Facebook.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?