qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque de Facebook, un formulaire de connexion et des références à Meta dans le titre de la page et la capture d’écran. L’URL elle-même est un sous-domaine long à l’apparence aléatoire sous pages.dev plutôt qu’un domaine officiel appartenant à Facebook, ce qui suggère qu’il peut s’agir d’une page hébergée séparément plutôt que d’un point d’entrée légitime vers la plateforme sociale.
D’après le contenu visible et les chemins liés tels que des points de terminaison relatifs aux recours et des routes de soumission de connexion, la page pourrait être destinée à collecter des identifiants de compte ou d’autres informations utilisateur en imitant une expérience de connexion à un réseau social familière. Le site semble être diffusé via une plateforme d’hébergement cloud plutôt que via l’infrastructure web principale de Facebook.
Évaluation de sécurité de qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, avec plusieurs détections décrivant la page comme du phishing ou autrement malveillante. En outre, la capture d’écran montre une page de connexion aux couleurs de Facebook alors que le domaine est un sous-domaine pages.dev sans lien, ce qui correspond étroitement à des schémas courants de collecte d’identifiants de compte et peut indiquer une usurpation de marque.
Les autres résultats d’analyse étaient mitigés. Une analyse de malware n’a pas identifié de fichiers signalés au moment de l’analyse, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont pas signalé d’entrées actives de malware ou de phishing. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Compte tenu de la combinaison de détections de phishing par plusieurs moteurs, de l’image de marque trompeuse et du contexte d’hébergement non officiel, ces constatations l’emportent sur les signaux plus rassurants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec un hébergement acheminé via l’infrastructure Cloudflare et une IP serveur dans le réseau Cloudflare. Le domaine a environ cinq ans, utilise des nameservers Cloudflare et est hébergé sur pages.dev, qui est couramment utilisé pour le déploiement de sites statiques. La présence de SSL indique un transport chiffré, mais ne vérifie pas à elle seule que la page est digne de confiance ou officiellement associée à la marque affichée.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. Aucun fichier malveillant ni aucune ressource externe signalée n’ont été rapportés par l’analyse des fichiers/liens, mais la principale préoccupation technique est le décalage entre l’identité Facebook affichée et le domaine d’hébergement sans lien, ce qui peut être compatible avec une configuration de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?