dravixa-gld-belquna-r9t8fw26.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dravixa-gld-belquna-r9t8fw26.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque de Facebook, un pied de page Meta et un formulaire de connexion demandant une adresse e-mail/un numéro de mobile et un mot de passe. Le titre de la page est "Facebook", et la mise en page visible reproduit étroitement une page d’accès à un compte de réseau social plutôt qu’un site web indépendant avec sa propre identité de marque.
Le site est servi depuis un sous-domaine pages.dev, ce qui suggère qu’il pourrait être déployé via une plateforme de site statique hébergée dans le cloud plutôt qu’exploité sur l’infrastructure de domaine officielle de Facebook. D’après le nom de domaine, le contenu de la page et la capture d’écran, il ne semble pas correspondre à un point de connexion officiel de Facebook ou appartenant à Meta.
Évaluation de sécurité de dravixa-gld-belquna-r9t8fw26.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, les détections le classant globalement comme du phishing. En outre, la page imite visuellement l’écran de connexion de Facebook tout en utilisant un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de collecte d’identifiants de compte en ressemblant à un service bien connu. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants et que plusieurs bases de données de listes noires axées sur le contenu soient restées vierges au moment de l’examen, ces résultats ne l’emportent pas sur les détections liées au phishing ni sur le fort schéma d’usurpation visuelle.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. Ce signal, pris isolément, constituerait un élément de preuve faible, mais dans ce cas il apparaît aux côtés de détections de phishing par plusieurs moteurs et d’une page de connexion susceptible d’induire les visiteurs en erreur en leur faisant croire qu’ils interagissent avec Facebook.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-19. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, avec des serveurs de noms Cloudflare et un enregistrement de bureau d’enregistrement via CloudFlare, Inc. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS n’établit pas à elle seule la légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. L’utilisation d’un sous-domaine pages.dev hébergé dans le cloud, combinée à une image de marque qui semble imiter la page de connexion d’une grande plateforme, peut constituer un sujet de préoccupation notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?