norqula-nqx-zentora-p1t7dw65.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de norqula-nqx-zentora-p1t7dw65.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque Facebook, un formulaire de connexion et des références à Meta dans la mise en page. Le titre de la page est "Facebook", et le contenu visible suggère qu’elle tente de se présenter comme une page d’accès à un compte de réseau social ou de récupération de compte.
Le domaine lui-même est un sous-domaine sur pages.dev, qui est une plateforme d’hébergement statique plutôt qu’un domaine officiel appartenant à Facebook. D’après la capture d’écran et les métadonnées, la page ne semble pas représenter une entreprise indépendante ni un site d’information ; elle semble plutôt être une page de type connexion utilisant une marque, probablement destinée à collecter des identifiants d’utilisateur ou des informations liées au compte.
Comme le contenu imite un grand service de réseau social tout en étant hébergé sur un sous-domaine sans lien, le site pourrait fonctionner comme une page d’imitation plutôt que comme un point de service officiel. D’après les éléments de page disponibles, il ne semble pas être exploité par la marque affichée sur la page.
Évaluation de sécurité de norqula-nqx-zentora-p1t7dw65.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, avec des classifications répétées liées au phishing et à la fraude. En outre, plusieurs sources de classification web ont catégorisé le site comme phishing/fraude, tandis que la capture d’écran montre une page de connexion imitant étroitement Facebook sur un sous-domaine pages.dev non officiel. Ce décalage entre l’image de marque et le domaine est un indicateur fort que la page pourrait être une imitation destinée à capturer des identifiants de compte.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants au moment de cette analyse, et plusieurs bases de données de listes noires axées sur le contenu étaient vierges. Cependant, ces signaux plus rassurants sont ici contrebalancés par le consensus multi-moteur sur le phishing, l’usurpation visible d’une grande plateforme et une inscription sur une blocklist de réputation mail concernant l’adresse IP du domaine. Une inscription générique comme suspecte était également présente dans une source de liste noire, ce qui ajoute une préoccupation mineure à l’appui plutôt que de constituer la base principale de l’évaluation.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-03. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.90, avec des nameservers Cloudflare et une structure de sous-domaine pages.dev couramment utilisée pour le déploiement de sites statiques. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, la préoccupation la plus notable ne concerne pas le certificat lui-même, mais la combinaison d’un contenu de type connexion hébergé, d’une imitation de marque et de détections de phishing fondées sur la réputation. Le logiciel serveur et les détails exacts du protocole n’ont pas été identifiés dans les données de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?