dravemi-kxt-felquna-c9x3dp76.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dravemi-kxt-felquna-c9x3dp76.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est "Facebook", et la capture d’écran montre une image de marque de style Facebook, un formulaire de connexion demandant une adresse e-mail/un numéro de mobile et un mot de passe, ainsi que la marque Meta dans le pied de page. D’après le contenu visible, le site semble destiné à imiter une page de connexion à un compte de réseau social plutôt qu’à présenter un service indépendant qui lui serait propre.
Le domaine lui-même utilise un sous-domaine à l’apparence aléatoire sur pages.dev, qui est une plateforme d’hébergement statique couramment utilisée pour des projets légitimes, mais aussi parfois détournée pour des pages temporaires ou jetables. La combinaison d’un sous-domaine sans marque, d’un contenu sur le thème des réseaux sociaux et d’une invite de connexion suggère que la page pourrait tenter de collecter des identifiants de compte tout en se présentant comme une plateforme familière.
Évaluation de sécurité de dravemi-kxt-felquna-c9x3dp76.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou lié à la fraude. Des sources de classification web l’ont également catégorisé comme phishing, fraude ou réseau social, et la capture d’écran montre une page imitant de près l’écran de connexion de Facebook sur un domaine non-Facebook. Ce type de décalage entre l’image de marque et l’identité du domaine est couramment associé à des tentatives de collecte d’identifiants.
Le contexte supplémentaire de l’analyse renforce cette préoccupation. L’analyse anti-malware n’a pas signalé de fichiers infectés, mais elle a attribué une étiquette générique suspecte au domaine et à plusieurs liens internes. Les données de listes noires étaient mitigées : les principales vérifications de contenu malveillant étaient propres au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, et une source de liste noire supplémentaire répertoriait également le domaine avec une classification générique suspecte. Comme les pages de phishing s’appuient souvent sur une conception de page trompeuse plutôt que sur des malwares téléchargeables, une analyse de fichiers propre ne réduit pas de manière significative le risque suggéré par les éléments plus larges.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant en novembre 2026. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 188.114.97.2, avec les nameservers adi.ns.cloudflare.com et karl.ns.cloudflare.com. Le domaine existe depuis plusieurs années, mais il n’est pas classé dans Tranco, ce qui peut indiquer un trafic grand public limité ou une page de campagne jetable.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données d’analyse. L’utilisation d’un fournisseur d’hébergement/CDN réputé et d’un HTTPS valide ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent couramment un hébergement cloud standard et des certificats valides également.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?