qelquro-nqx-belxeta-p8t4hk23.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de qelquro-nqx-belxeta-p8t4hk23.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est "Facebook", la capture d’écran montre l’image de marque de Facebook et Meta, et la mise en page visible imite une page de connexion à un réseau social avec des champs pour l’adresse e-mail/le numéro de mobile et le mot de passe.
D’après la structure du domaine, il ne s’agit pas d’une adresse web officielle appartenant à Facebook, mais d’un sous-domaine hébergé sur la plateforme pages.dev. La présence de chemins tels que "/appeals/submit-appeal-form/return" et "/send_appeal_request" suggère qu’elle peut être présentée comme une page de récupération de compte ou liée à une procédure de recours, destinée à collecter les identifiants des utilisateurs ou d’autres informations de compte.
Le site ne semble pas représenter une entreprise, un éditeur ou un service indépendant disposant de sa propre identité clairement établie. Au contraire, d’après le contenu disponible et les indices liés à l’image de marque, il semble imiter une plateforme de réseau social bien connue.
Évaluation de sécurité de qelquro-nqx-belxeta-p8t4hk23.pages.dev
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une page de connexion qui imite étroitement Facebook tout en utilisant un sous-domaine pages.dev non officiel, ce qui peut indiquer une tentative de capturer des identifiants de compte par imitation de marque.
Des éléments de contexte supplémentaires renforcent cette préoccupation. Le domaine n’a pas de classement de trafic significatif et, bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant, les pages de phishing s’appuient souvent sur des formulaires trompeurs plutôt que sur des malwares téléchargeables. Les données de liste noire étaient mitigées au moment de cette analyse : les principales bases de données de menaces axées sur le contenu présentées ici étaient vierges, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-02. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.47.117, avec les serveurs de noms adi.ns.cloudflare.com et karl.ns.cloudflare.com. Le domaine lui-même a plusieurs années, mais comme il s’agit d’un sous-domaine hébergé sur pages.dev, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement depuis combien de temps cette page spécifique est active.
DNSSEC semble ne pas être signé. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse fournie au niveau des fichiers, mais cela ne réduit pas de manière significative les préoccupations liées au phishing lorsque le comportement visible de la page est centré sur la saisie d’identifiants et l’imitation de marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?