qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Ce domaine semble héberger une page présentée comme un écran de connexion Facebook, utilisant l’image de marque, la mise en page et les invites de connexion au compte de Facebook. Le titre de la page est "Facebook", et la capture d’écran montre un formulaire de connexion demandant une adresse e-mail ou un numéro de mobile et un mot de passe, ainsi que des liens stylisés pour ressembler à des éléments de navigation de Meta et Facebook.
D’après la structure du domaine, il ne s’agit pas d’un domaine principal officiel appartenant à Facebook ou Meta. Il semble plutôt s’agir d’une page hébergée sur un sous-domaine pages.dev partagé, couramment utilisé pour l’hébergement de sites statiques. Le contenu laisse penser que la page pourrait être destinée à imiter un portail d’accès à un compte de réseau social plutôt qu’à servir de site commercial ou informatif indépendant.
Évaluation de sécurité de qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la page ressemble visuellement à l’interface de connexion de Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de collecte d’identifiants de compte en imitant un service bien connu.
L’analyse antimalware n’a pas identifié de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, cela ne l’emporte pas sur les signaux plus forts liés au phishing provenant de plusieurs moteurs de sécurité et sur l’usurpation apparente de Facebook par la page. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de connexion.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-11-16. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.95, avec des serveurs de noms Cloudflare et un modèle d’hébergement pages.dev qui suggère un déploiement sur une plateforme d’hébergement statique. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, car des pages de phishing peuvent également utiliser des certificats valides. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la combinaison d’une infrastructure d’hébergement partagé, d’un contenu de type usurpation et de détections de phishing par plusieurs moteurs constitue un sujet de préoccupation notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?