pwn1i-7mx-e83-7be-za3yks.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de pwn1i-7mx-e83-7be-za3yks.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est « Facebook », la capture d’écran montre les marques Facebook et Meta, et le contenu visible comprend des champs e-mail/téléphone et mot de passe ainsi qu’un bouton de connexion et des liens de création de compte. La structure de l’URL fait également référence à un processus d’« appeal », ce qui peut indiquer une tentative de collecte d’identifiants sous le prétexte d’une récupération de compte ou d’un examen.
Le site est hébergé sur un sous-domaine pages.dev, qui est une plateforme d’hébergement statique couramment utilisée pour des projets légitimes mais aussi parfois pour des pages temporaires ou jetables. D’après l’image de marque affichée et l’incohérence entre le sous-domaine hébergé et le service représenté, cette page semble se présenter comme une page de connexion ou d’action sur un compte liée à Facebook plutôt que comme un site web indépendant exploité sous sa propre marque.
Évaluation de sécurité de pwn1i-7mx-e83-7be-za3yks.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, les détections le classant globalement comme du phishing. En outre, la page imite visuellement l’expérience de connexion de Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui peut être compatible avec un comportement de collecte d’identifiants. Bien qu’une analyse antimalware n’ait signalé aucun fichier, ce résultat ne l’emporte pas sur les multiples détections orientées phishing et le fort schéma d’usurpation visuelle.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants dans l’analyse fournie n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, et une entrée supplémentaire sur liste noire l’a marqué avec une étiquette générique d’objet malveillant. Ces signaux secondaires sont moins concluants à eux seuls, mais ils appellent à la prudence lorsqu’ils sont considérés avec les détections de phishing et l’usurpation de la page de connexion.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par Google Trust Services, avec une expiration du certificat indiquée au 2026-09-29. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.101, avec des serveurs de noms Cloudflare et un sous-domaine pages.dev. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS mais l’incohérence apparente entre le domaine et le contenu de marque affiché sur la page. L’utilisation d’un sous-domaine hébergé, de ressources statiques génériques et d’un formulaire de connexion imitant une grande plateforme peut être compatible avec une configuration de phishing au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?