remove-violations.surge.sh
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de remove-violations.surge.sh
Le domaine remove-violations.surge.sh semble héberger une page présentée comme un avis de « Meta Privacy Center », affirmant qu’une page de réseau social est programmée pour suppression et invitant le visiteur à soumettre un recours. D’après la capture d’écran, le contenu est conçu pour ressembler à un processus de politique de compte ou de modération plutôt qu’à un site d’information indépendant.
Le nom de domaine lui-même ne semble pas être un domaine officiel appartenant à Meta, et il est hébergé sous un sous-domaine public surge.sh couramment utilisé pour la publication de sites statiques.
D’après le contenu visible et les données de catégorie fournies, cette page semble viser les utilisateurs qui gèrent des pages de réseaux sociaux et qui peuvent être préoccupés par des violations de politique ou des mesures d’application sur leur compte. Le libellé, les indices de marque et l’invite à faire appel suggèrent qu’elle pourrait tenter d’imiter une interface légitime d’assistance ou de confidentialité d’une plateforme afin d’influencer les actions des utilisateurs.
Évaluation de sécurité de remove-violations.surge.sh
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et les données de catégorisation disponibles le qualifient de phishing. En outre, la capture d’écran montre une page qui imite étroitement l’image de marque de Meta et présente un avertissement urgent concernant la suppression d’une page, ce qui constitue un schéma courant d’ingénierie sociale utilisé pour pousser les visiteurs à cliquer ou à soumettre des informations.
L’analyse anti-malware n’a détecté aucun fichier malveillant dans le contenu limité examiné, et les principales listes de blocage de contenus malveillants mentionnées dans l’analyse étaient par ailleurs vierges au moment de la vérification. Cependant, ce résultat plus rassurant est ici contrebalancé par le large consensus multi-moteur sur le phishing et par l’usurpation apparente d’une plateforme bien connue par la page. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais ajoute tout de même une légère prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par Sectigo Limited, expirant en décembre 2026. Il est hébergé sur l’infrastructure de DigitalOcean à Francfort et semble utiliser la plateforme d’hébergement statique Surge, le serveur web étant identifié comme Surge. Le domaine utilise des serveurs de noms sous surge.world.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS peuvent bénéficier de moins de protection d’intégrité qu’un domaine signé. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse de la page fournie, mais le modèle d’hébergement et la structure en sous-domaine peuvent faciliter la publication de pages d’imitation de courte durée, de sorte que les signaux liés au contenu et à la réputation sont ici plus importants que la simple présence de TLS.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?