mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Ce domaine semble être une page hébergée sur la plateforme pages.dev plutôt qu’un domaine autonome officiel appartenant à Facebook ou Meta. D’après le titre de la page, la capture d’écran et les éléments d’interface visibles, il se présente comme une page de connexion Facebook et inclut une image de marque associée à Facebook et Meta.
Le contenu affiché correspond à un portail de connexion à un compte de réseau social, avec notamment des champs pour l’adresse e-mail ou le numéro de mobile et le mot de passe, ainsi que des liens tels que « Forgot password? » et « Create new account. » Cependant, le nom de domaine lui-même est un sous-domaine aléatoire sans lien apparent sur une plateforme d’hébergement, ce qui peut indiquer que la page imite un service connu plutôt que d’être exploitée par le propriétaire officiel de ce service.
Évaluation de sécurité de mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude, et plusieurs fournisseurs de classification web l’ont également catégorisé comme phishing. La capture d’écran montre en outre une page de connexion conçue pour ressembler à Facebook, alors que le domaine réel est un sous-domaine pages.dev plutôt qu’un domaine officiel contrôlé par Facebook, ce qui peut indiquer une tentative de collecte d’identifiants de compte par imitation.
Le contexte supplémentaire de l’analyse est mitigé, mais reste globalement préoccupant. Une analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, bien qu’elle ait associé au domaine et à plusieurs URL internes une heuristique générique suspecte. Les données de liste noire montrent également que l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. La combinaison de détections de phishing par plusieurs moteurs, d’une présentation de type usurpation et d’une fonctionnalité de saisie d’identifiants augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne invitée à saisir des identifiants de connexion.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée en novembre 2026. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.135, avec des serveurs de noms Cloudflare et un schéma d’hébergement pages.dev qui suggère un déploiement sur une plateforme d’hébergement statique. Le domaine a environ cinq ans, bien que cet âge puisse refléter l’enregistrement du sous-domaine hébergé plutôt que la fiabilité du contenu de la page elle-même.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS, mais le décalage apparent entre l’expérience de connexion utilisant cette image de marque et l’identité sans lien du domaine d’hébergement, ainsi que les détections liées au phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?