qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque de Facebook, un formulaire de connexion et des références à Meta dans la mise en page. Le titre de la page est « Facebook », et le contenu visible suggère qu’elle se présente comme une page d’accès à un compte de réseau social plutôt que comme un site web indépendant avec sa propre identité de marque.
Le domaine lui-même est un sous-domaine long à l’apparence aléatoire sous pages.dev, qui est une plateforme web hébergée plutôt qu’un domaine officiel appartenant à Facebook. D’après la capture d’écran, les métadonnées et les signaux de catégorisation, cette page semble imiter une expérience de connexion à un réseau social, probablement pour solliciter des identifiants de compte ou des informations liées à un recours de la part des visiteurs.
Évaluation de sécurité de qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Plusieurs indicateurs de sécurité suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, avec plusieurs classifications indiquant une activité liée au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme phishing, fraude ou réseau social, et la capture d’écran montre une page de connexion ressemblant visuellement à Facebook bien qu’elle soit hébergée sur un sous-domaine pages.dev sans lien.
La structure de la page et les URL renforcent cette préoccupation. Un chemin visible fait référence à un flux de soumission de recours, et le site utilise l’image de marque de Facebook tout en opérant depuis un sous-domaine hébergé à l’apparence aléatoire plutôt que depuis un domaine officiel de Facebook. Ce type de décalage peut indiquer une tentative de capturer des identifiants de connexion ou d’autres informations sensibles. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants au moment de cette analyse, les pages de phishing s’appuient souvent sur des formulaires trompeurs plutôt que sur des malwares téléchargeables.
Les vérifications de listes noires pour les principales bases de données de contenus malveillants étaient en grande partie propres au moment de cette analyse, mais l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal secondaire plus faible. Pris dans leur ensemble avec les détections de phishing par plusieurs moteurs et la forte usurpation visuelle de Facebook, sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.45, avec les nameservers adi.ns.cloudflare.com et karl.ns.cloudflare.com. Il présente un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-15. Un certificat valide indique un transport chiffré, mais ne confirme pas à lui seul la légitimité ou la fiabilité.
Le domaine a environ cinq ans et utilise une configuration DNSSEC non signée. L’hébergement sur une plateforme edge réputée est courant à la fois pour les contenus légitimes et abusifs, de sorte que l’infrastructure seule n’est pas ici un signal de confiance fort. La principale préoccupation technique n’est pas la diffusion de malware, mais l’utilisation apparente d’un sous-domaine hébergé pour présenter une page de connexion de marque susceptible d’imiter un service bien connu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?