kxlrq170nhw-fghzdfyn-3y8x0g-wp611a.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kxlrq170nhw-fghzdfyn-3y8x0g-wp611a.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, qui est couramment utilisée pour les sites statiques et les déploiements d’applications web. Le titre de la page et la capture d’écran indiquent qu’il se présente comme une page de connexion Facebook, avec l’image de marque Meta, un formulaire nom d’utilisateur/mot de passe et des éléments visuels ressemblant à l’interface de connexion standard de Facebook.
D’après la structure du domaine, il ne semble pas s’agir d’un domaine de connexion officiel de Facebook ou appartenant à Meta. Il semble plutôt s’agir d’un sous-domaine personnalisé sur une plateforme d’hébergement cloud qui affiche une expérience de connexion à un réseau social. Cette combinaison peut indiquer une page tierce tentant de collecter des identifiants de compte tout en imitant un service bien connu.
Évaluation de sécurité de kxlrq170nhw-fghzdfyn-3y8x0g-wp611a.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes ici. Au moment de cette analyse, 13 moteurs de sécurité sur 90 ont signalé l’URL pour des activités liées au phishing ou à la fraude, et plusieurs sources de classification web l’ont également catégorisée comme liée au phishing. La capture d’écran montre en outre une page de connexion conçue pour ressembler à Facebook, alors que le domaine réel est un sous-domaine pages.dev sans lien plutôt qu’une adresse web officielle de Facebook ou Meta. Ce type de décalage peut indiquer une tentative d’imitation d’une marque de confiance.
L’analyse anti-malware n’a pas détecté de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu étaient exemptes d’alertes au moment de cette analyse. Cependant, cela ne l’emporte pas sur les indicateurs de phishing plus forts provenant de plusieurs moteurs de sécurité et sur le schéma visible d’imitation de marque sur la page elle-même. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, avec une expiration indiquée au 2026-11-30. Il est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.96.0, avec des serveurs de noms Cloudflare et un bureau d’enregistrement également associé à Cloudflare. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. L’utilisation d’un sous-domaine pages.dev hébergé dans le cloud, combinée à un formulaire de connexion imitant une grande plateforme sociale, peut rendre la page plus facile à déployer et à faire tourner si elle est utilisée pour la collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?