msprq08qtw-vnzkt117nx-9b6c2d-hb621a.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de msprq08qtw-vnzkt117nx-9b6c2d-hb621a.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque Facebook, un pied de page Meta et un formulaire de connexion demandant une adresse e-mail/un numéro de mobile et un mot de passe. Le titre de la page est également défini sur « Facebook », ce qui suggère que le site se présente comme un portail de connexion à un réseau social plutôt que comme un service indépendant avec sa propre identité.
D’après la structure du domaine, cette page est hébergée sur un sous-domaine pages.dev fourni via la plateforme d’hébergement statique de Cloudflare plutôt que sur l’infrastructure de domaine officielle de Facebook. Le nom de sous-domaine long et d’apparence aléatoire ne semble pas cohérent avec une image de marque normale destinée aux consommateurs, et le contenu disponible n’indique pas qu’il est exploité par Meta ou une propriété Facebook autorisée.
Évaluation de sécurité de msprq08qtw-vnzkt117nx-9b6c2d-hb621a.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 10 moteurs de sécurité sur 91, les détections la classant globalement comme du phishing. En outre, la page visible imite de très près l’expérience de connexion de Facebook tout en utilisant un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de collecter les identifiants de compte de visiteurs qui pensent se trouver sur une page de connexion officielle.
Les autres composants de l’analyse ont donné des résultats mitigés. Une analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont pas signalé le domaine au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. Pris ensemble, la combinaison de signalements de phishing par plusieurs moteurs, d’imitation de marque et de champs de saisie d’identifiants sur un domaine non officiel suggère un risque réel.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec un hébergement acheminé via l’infrastructure de Cloudflare et une adresse IP géolocalisée au Canada. Le domaine est enregistré depuis plusieurs années et utilise des serveurs de noms Cloudflare, mais DNSSEC semble ne pas être signé. Un certificat valide indique uniquement un transport chiffré et ne confirme pas à lui seul la légitimité.
La page semble être diffusée depuis un environnement Cloudflare Pages sur un sous-domaine aléatoire, ce qui peut faciliter un déploiement rapide aussi bien pour des contenus légitimes que pour des contenus abusifs. Les données de l’analyse n’ont pas identifié de fichiers malveillants ni de liens sortants signalés, mais la structure de l’application comprend des chemins liés à la connexion et à la soumission de recours qui sont inhabituels dans le contexte d’une page aux couleurs de Facebook hébergée en dehors de l’écosystème de domaines officiels de Facebook.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?