facebook-com.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de facebook-com.gitbook.io
Cette URL semble être une page hébergée sur GitBook publiée sous le sous-domaine facebook-com.gitbook.io. GitBook est couramment utilisé pour la documentation, les bases de connaissances et la publication web légère, et la mise en page visible correspond à un modèle standard de documentation GitBook plutôt qu’à un site web autonome complet. Le titre de la page et l’image de marque visibles dans la capture d’écran font référence à "Facebook.com", ce qui suggère que le contenu pourrait tenter de se présenter comme lié à Facebook tout en étant en réalité hébergé sur l’infrastructure de GitBook.
D’après la capture d’écran, la page elle-même est minimale et en grande partie vide, affichant un titre "Initial page", une zone de recherche et des éléments d’interface standard de GitBook. Il n’y a ici aucune preuve claire d’une propriété Facebook d’entreprise légitime, et l’utilisation d’un sous-domaine de publication tiers avec un nom évoquant une marque peut indiquer une page non officielle ou une configuration d’imitation plutôt qu’un service autorisé appartenant à Facebook.
Évaluation de sécurité de facebook-com.gitbook.io
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant cette URL au moment de cette analyse. Elle a été signalée par 14 des 91 moteurs de sécurité, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signe d’alerte plus fort qu’une simple correspondance heuristique générique. Le nom de domaine ressemble également étroitement à la marque Facebook tout en étant hébergé sur un sous-domaine GitBook, ce qui peut indiquer une page d’imitation destinée à tirer parti de la confiance des utilisateurs envers cette marque.
L’analyse de malware n’a pas signalé de fichiers malveillants confirmés, mais elle a attribué au domaine et à plusieurs liens internes une étiquette générique suspecte. Ce type de détection heuristique, à lui seul, serait de faible confiance, mais il est ici accompagné de détections plus larges liées au phishing provenant de multiples sources. Il existe également une inscription sur une blocklist de réputation de messagerie basée sur le DNS pour l’IP, bien que ce signal soit plus faible et ne prouve pas à lui seul la présence de contenu web nuisible.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat TLS valide émis par une autorité de certification reconnue, et la pile d’hébergement observée semble s’appuyer sur l’infrastructure de Cloudflare. L’adresse IP résolue est 104.18.40.47, le serveur web est indiqué comme étant Cloudflare, et les serveurs de noms sont également chez Cloudflare. Cette configuration est courante aussi bien pour les sites légitimes que pour les sites abusifs, elle ne doit donc pas être considérée en soi comme un signal de confiance.
L’enregistrement du domaine indique une date d’enregistrement ancienne, mais comme il s’agit d’un sous-domaine GitBook, l’ancienneté du domaine parent ne reflète pas nécessairement l’âge ou la légitimité de la page hébergée spécifique. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant confirmé n’a été identifié lors de l’analyse de la page, bien que les données de réputation plus larges et les classifications de phishing demeurent la principale préoccupation technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?