facebook-2-0-dun.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de facebook-2-0-dun.vercel.app
Ce domaine semble héberger une page web sur le thème de la connexion, présentée comme un écran de connexion Facebook. La capture d’écran montre l’image de marque Facebook, un court slogan promotionnel et des boutons libellés pour se connecter avec Facebook ou Google, ce qui suggère que la page est destinée à collecter des identifiants de compte ou à rediriger les utilisateurs via un flux de connexion sociale plutôt qu’à fournir un contenu ou des services indépendants.
D’après la structure du domaine, cette page est hébergée comme un sous-domaine sur Vercel plutôt que sur un domaine officiel appartenant à Facebook. Le schéma de nommage inclut le mot "facebook" combiné à des caractères supplémentaires, ce qui peut indiquer une page non officielle tentant de ressembler à un service de réseau social bien connu. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune métadonnée légitime du site ne sont visibles dans les données d’analyse fournies.
Évaluation de sécurité de facebook-2-0-dun.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la page imite visuellement l’interface de connexion de Facebook tout en étant servie depuis un sous-domaine d’hébergement tiers, ce qui peut correspondre à un comportement de collecte d’identifiants ou d’usurpation de marque.
Le résumé de l’analyse antimalware lui-même n’a signalé aucun fichier, mais il a également appliqué au domaine et à de nombreuses ressources statiques liées une étiquette générique d’objet malveillant. Les résultats des listes noires étaient mitigés : les principales bases de données de contenus malveillants dans les données fournies étaient en grande partie exemptes de signalement, mais une base de données de menaces a répertorié le domaine et l’IP du serveur figurait sur une liste de blocage de réputation mail. Cette inscription fondée sur le DNS constitue à elle seule un signal plus faible, mais dans ce cas elle apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs et d’une page de connexion à l’apparence trompeuse.
Pris dans leur ensemble, le domaine semble imiter Facebook sans être une propriété officielle de Facebook, et l’ensemble des éléments peut indiquer une configuration de phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.195 à Walnut, United States. Il utilise un certificat SSL/TLS valide émis par Google Trust Services avec une date d’expiration au 2026-09-26, ce qui signifie que la connexion peut être chiffrée en transit ; toutefois, la seule validité du HTTPS ne vérifie pas que le site est légitime. DNSSEC semble ne pas être signé, donc aucune protection supplémentaire de l’intégrité DNS n’est indiquée dans les données d’analyse.
La page semble être construite avec un framework JavaScript moderne, probablement Next.js, d’après les ressources /_next/static référencées. Bien que la plateforme d’hébergement et le certificat soient standards, la principale préoccupation technique n’est pas une mauvaise configuration du serveur, mais l’utilisation apparente d’un sous-domaine hébergé pour présenter une page de connexion ressemblant à une grande marque. Ce schéma peut être associé à des campagnes de phishing, en particulier lorsqu’il est combiné à de larges détections par les moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?