kldzp3d82pl-sfmgbyhy-3c8d5e-vq701a.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kldzp3d82pl-sfmgbyhy-3c8d5e-vq701a.pages.dev
Ce domaine semble être une page hébergée sur la plateforme pages.dev plutôt qu’un domaine de marque autonome officiel. D’après le titre de la page, la capture d’écran et les éléments d’interface visibles, il se présente comme une page de connexion Facebook et inclut une image de marque associée aux services de médias sociaux de Meta.
Le contenu semble conçu pour collecter des identifiants de compte au moyen d’un formulaire de connexion destiné aux utilisateurs de Facebook. Le nom de domaine lui-même est un long sous-domaine à l’apparence aléatoire qui ne correspond pas aux propriétés web officielles de Facebook, ce qui n’est pas cohérent avec la manière dont les grandes plateformes de médias sociaux proposent habituellement leurs principales pages de connexion.
Les données de classification disponibles suggèrent également une catégorisation mixte, certains fournisseurs de classification web l’étiquetant comme média social tandis que d’autres l’associent au phishing et à la fraude. D’après le contenu visible, cette page semble imiter une expérience de connexion à un réseau social plutôt que fonctionner comme une plateforme sociale indépendante.
Évaluation de sécurité de kldzp3d82pl-sfmgbyhy-3c8d5e-vq701a.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, les détections décrivant globalement du phishing ou un comportement malveillant. En outre, la capture d’écran montre une page de connexion aux couleurs de Facebook hébergée sur un sous-domaine pages.dev sans lien, qui ressemble fortement à une page légitime de connexion à un média social et peut être destinée à capturer les identifiants des utilisateurs.
Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant et que plusieurs grandes bases de données de menaces n’aient rien signalé au moment de l’examen, ces résultats ne l’emportent pas sur les indicateurs de phishing plus forts dans ce cas. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais appelle tout de même à une certaine prudence. L’absence d’un classement de trafic reconnu et l’utilisation d’un sous-domaine hébergé à l’apparence aléatoire renforcent encore les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne invitée à saisir des identifiants de compte ou des informations personnelles.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.163. Le domaine est un sous-domaine pages.dev, ce qui suggère un déploiement via une plateforme hébergée de sites statiques. DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse.
Du point de vue de la sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité. La page fait référence à des ressources de challenge Cloudflare et inclut un chemin de soumission d’identifiants, tout en se présentant visuellement comme une page de connexion Facebook sur un domaine non officiel. Cette combinaison est couramment associée à des dispositifs de collecte d’identifiants, même lorsqu’aucun fichier malveillant n’est détecté lors d’une analyse statique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?