btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Ce domaine semble être une page hébergée sur la plateforme pages.dev, couramment utilisée pour les sites web statiques et les déploiements d’applications web. D’après le titre de la page, la capture d’écran et la structure de l’URL, le contenu se présente comme une page de connexion Facebook et inclut une image de marque associée à la plateforme de médias sociaux de Meta.
Le nom de domaine lui-même est un sous-domaine long à l’apparence aléatoire plutôt qu’une adresse web officielle de Facebook ou de Meta. La page comprend également des champs de connexion au compte et une structure de chemin liée à un recours, ce qui peut indiquer une tentative de collecte d’identifiants ou d’informations personnelles tout en ressemblant à un service de médias sociaux bien connu. D’après le contenu disponible, il ne semble pas s’agir d’un site d’entreprise ou d’information doté de sa propre identité de marque et exploité sous celle-ci.
Évaluation de sécurité de btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de cette analyse. Elle a été signalée par 9 moteurs de sécurité sur 91, les détections la classant globalement comme du phishing. En outre, la capture d’écran montre une page de connexion utilisant l’image de marque de Facebook et de Meta tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui ressemble fortement à une tentative d’imiter un service de médias sociaux bien connu plutôt qu’à l’utilisation du domaine officiel de ce service.
Les autres résultats d’analyse étaient mitigés. Une analyse de fichiers malveillants n’a pas détecté de fichiers malveillants au moment de l’examen, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient par ailleurs exemptes d’alertes. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais mérite tout de même d’être noté. La combinaison de détections de phishing par plusieurs moteurs, de l’emplacement d’hébergement hors marque et de l’imitation visible d’une grande page de connexion augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.59 et utilise un certificat TLS valide émis par Google Trust Services, expirant en octobre 2026. DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les résultats de l’analyse. Le domaine lui-même existe depuis plusieurs années, mais comme il s’agit d’un sous-domaine pages.dev, l’ancienneté de l’enregistrement parent n’indique pas nécessairement une légitimité de long terme pour la page hébergée en question.
D’un point de vue technique, la principale préoccupation n’est pas la validité du certificat mais le détournement contextuel : un sous-domaine à l’apparence aléatoire qui sert une page imitant visuellement un flux de connexion Facebook. La présence d’un chemin de soumission de recours et de champs d’identifiants sur une infrastructure non officielle peut être compatible avec un comportement de collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?