cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque Facebook, un pied de page Meta et un formulaire de connexion demandant une adresse e-mail/un numéro de mobile et un mot de passe. Le titre de la page est « Facebook », et la mise en page visible reproduit étroitement un portail de connexion à un compte de réseau social plutôt qu’un site web indépendant avec sa propre identité de marque.
D’après la structure du domaine, il s’agit d’un sous-domaine sur pages.dev, une plateforme d’hébergement couramment utilisée pour des déploiements web statiques. Le nom d’hôte lui-même est une longue chaîne à l’apparence aléatoire et ne semble pas correspondre à la nomenclature officielle des domaines de Facebook. Cette combinaison suggère que la page pourrait être une copie hébergée non officielle destinée à imiter une plateforme sociale bien connue plutôt qu’une propriété légitime exploitée par Facebook.
Évaluation de sécurité de cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée comme phishing par 5 moteurs de sécurité sur 91, et le contenu de la page imite visiblement l’écran de connexion de Facebook tout en étant servi depuis un sous-domaine pages.dev sans lien. Ce décalage entre la marque affichée et le domaine réel constitue un fort signal d’alerte indiquant que le site pourrait tenter de collecter les identifiants de compte des visiteurs.
Les autres résultats de l’analyse étaient mitigés. Une analyse anti-malware n’a pas détecté de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Dans ce cas, la présentation de type phishing et les détections par plusieurs moteurs ont plus de poids que l’analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, avec une expiration indiquée au 2026-09-29. Il est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.96.0, avec des serveurs de noms également délégués à Cloudflare. DNSSEC semble ne pas être signé d’après les données WHOIS fournies.
D’un point de vue technique, l’utilisation de HTTPS n’indique pas à elle seule la légitimité ; les pages de phishing utilisent aussi couramment des certificats valides. La configuration d’hébergement semble cohérente avec un déploiement de site statique sur pages.dev, et le sous-domaine à l’apparence aléatoire, combiné à un formulaire de connexion imitant une grande plateforme, peut constituer un indicateur technique d’une infrastructure jetable ou de type campagne.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?