hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Ce domaine semble être une page hébergée sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure Cloudflare. D’après le titre de la page, la capture d’écran et les éléments d’interface visibles, le site se présente comme une page de connexion Facebook et inclut une image de marque associée à Meta, ainsi que des champs pour la saisie de l’adresse e-mail/du numéro de mobile et du mot de passe.
Le nom de domaine lui-même est un sous-domaine long à l’apparence aléatoire, plutôt qu’une adresse web officielle de Facebook ou de Meta. Ce schéma, combiné à la configuration de page hébergée et à la présence d’un formulaire de connexion apparent, suggère que la page a pu être créée pour imiter un portail d’accès à un compte de réseau social plutôt que pour servir de propriété officielle d’entreprise. Les catégories de l’analyse associent également le site à des activités liées au phishing et à la fraude.
Évaluation de sécurité de hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la capture d’écran montre une page imitant de près l’expérience de connexion de Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de collecter les identifiants de compte de visiteurs qui le confondraient avec le service officiel.
L’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient par ailleurs exemptes d’alertes au moment de la vérification. Cependant, cela ne l’emporte pas sur les signaux de phishing plus forts provenant de la présentation de la page, de l’image de marque trompeuse et des détections par plusieurs moteurs. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute tout de même un léger motif de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-11-03. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.169, avec des serveurs de noms également délégués à Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette vérification supplémentaire d’authenticité.
Du point de vue de l’hébergement, il semble s’agir d’un déploiement de page statique sur pages.dev plutôt que d’une plateforme autonome dédiée. Bien que la configuration HTTPS indique un transport chiffré, un certificat valide et un hébergement réputé ne confirment pas à eux seuls la légitimité ; les pages de phishing utilisent couramment elles aussi un hébergement cloud standard et des certificats TLS valides.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?