lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est "Facebook", la capture d’écran montre une image de marque de style Facebook et un formulaire de connexion, et les catégories répertoriées incluent les réseaux sociaux ainsi que des classifications de phishing et de fraude provenant de plusieurs fournisseurs de classification web.
Le domaine lui-même est un sous-domaine à l’apparence aléatoire sous pages.dev plutôt qu’une adresse web officielle de Facebook ou appartenant à Meta. D’après le contenu visible et la structure de l’URL, il semble s’agir d’une page hébergée par un tiers qui pourrait tenter de collecter des identifiants d’utilisateur en imitant un service de réseau social bien connu.
Évaluation de sécurité de lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs sources de classification l’ont étiqueté comme lié au phishing ou à la fraude. La capture d’écran montre également une page de connexion imitant de près Facebook tout en utilisant un sous-domaine pages.dev non officiel, ce qui peut indiquer une tentative d’usurper la plateforme et de capturer des identifiants de compte.
L’analyse anti-malware n’a pas identifié de fichiers malveillants, et plusieurs grandes bases de données de menaces étaient vierges au moment de cette analyse. Cependant, une analyse de fichiers propre ne l’emporte pas sur les indicateurs de phishing plus forts dans ce cas, en particulier lorsque le contenu de la page semble imiter la connexion d’une grande marque. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une infrastructure d’hébergement et DNS qui semble être fournie via Cloudflare. L’adresse IP résolue est 172.66.44.86, géolocalisée au Canada dans les données de l’analyse, et le domaine utilise des nameservers Cloudflare. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS n’indique pas à elle seule la légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. La combinaison d’un sous-domaine à l’apparence aléatoire, d’un déploiement pages.dev hébergé par Cloudflare et d’un formulaire de connexion sur le thème de Facebook sur un domaine non officiel peut être cohérente avec une infrastructure de phishing jetable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?