neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est "Facebook", la capture d’écran montre les marques Facebook et Meta, et le contenu visible comprend un formulaire nom d’utilisateur/mot de passe accompagné d’éléments visuels familiers sur le thème des réseaux sociaux. D’après la mise en page et les métadonnées, il semble destiné à imiter une page de connexion à un réseau social plutôt qu’à présenter un service indépendant qui lui serait propre.
Le site est hébergé sur un sous-domaine pages.dev, ce qui suggère qu’il est servi via une plateforme de site statique hébergée dans le cloud plutôt que depuis un domaine principal officiel appartenant à Facebook ou Meta. La chaîne du domaine elle-même a une apparence aléatoire et ne semble pas correspondre à une image de marque normale pour un service de réseau social destiné au grand public. D’après les données disponibles et la présentation de la page, il semble s’agir d’une page de connexion ressemblante associée à l’accès à des comptes de réseaux sociaux.
Évaluation de sécurité de neh34-u405qr-gpbty6-tde-mrmp.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, avec des classifications répétées liées au phishing, et plusieurs fournisseurs de classification web l’ont catégorisé comme phishing, fraude ou réseau social. La capture d’écran montre également une page de connexion qui imite étroitement l’image de marque de Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de collecter les identifiants de compte de visiteurs qui pensent se trouver sur le service officiel.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans les ressources échantillonnées de la page, mais cela ne compense pas les indicateurs de phishing plus forts. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais mérite tout de même d’être noté. La combinaison d’un formulaire de connexion de marque sur un domaine non officiel, de l’absence d’identité de site indépendante significative, de l’absence de classement de trafic et de détections largement liées au phishing suggère que ce site web peut présenter des risques potentiels pour les visiteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-16. Il est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, avec des serveurs de noms pointant également vers Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC.
Du point de vue de l’infrastructure, l’utilisation de HTTPS et d’une grande plateforme d’hébergement n’établit pas à elle seule la légitimité. Dans ce cas, la préoccupation la plus pertinente est qu’un sous-domaine pages.dev hébergé dans le cloud semble présenter une page de connexion de style Facebook avec marque, ce qui peut être incompatible avec les schémas de déploiement officiels attendus pour ce service.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?