request-submit-here-form.surge.sh
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de request-submit-here-form.surge.sh
Ce domaine semble héberger une page conçue pour ressembler à la zone de confidentialité ou d’assistance de compte d’une plateforme de réseaux sociaux. D’après la capture d’écran, elle se présente comme un « Privacy Center » et affirme que la page d’un utilisateur est programmée pour être supprimée à moins qu’un recours ne soit soumis. Le libellé et la mise en page suggèrent que la page vise à inciter l’utilisateur à agir de toute urgence plutôt qu’à fournir un contenu informatif général.
Le nom de domaine lui-même, request-submit-here-form.surge.sh, ne semble pas être un domaine d’entreprise officiel pour la marque affichée dans les visuels de la page. Il est au contraire hébergé sur un service public de sous-domaines, ce qui peut permettre aux utilisateurs de publier des pages personnalisées sous la plateforme surge.sh au sens large. Dans ce cas, le contenu semble imiter un processus de vérification de compte ou de recours associé à une grande marque de réseaux sociaux.
D’après les catégories disponibles et la présentation de la page, ce site web semble être associé à de l’ingénierie sociale de type phishing plutôt qu’à une ressource légitime d’aide à la confidentialité. L’opérateur n’est pas clairement identifié sur la page, et l’utilisation de ressources hébergées par des tiers aux côtés de visuels aux couleurs de la marque peut indiquer une configuration non officielle.
Évaluation de sécurité de request-submit-here-form.surge.sh
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 des 91 moteurs de sécurité, et plusieurs fournisseurs de classification web l’ont catégorisé comme contenu lié au phishing ou à la fraude. La capture d’écran montre également une page qui semble imiter le centre de confidentialité d’une entreprise bien connue de réseaux sociaux tout en utilisant un domaine non officiel, ce qui peut être compatible avec des leurres visant la collecte d’identifiants ou la prise de contrôle de comptes.
Bien que l’analyse antimalware n’ait pas détecté de fichiers malveillants dans l’analyse limitée de la page, cela ne compense pas de manière significative les indicateurs plus larges de phishing. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing mais appelle tout de même à une certaine prudence. Les principales bases de données de menaces liées à la malveillance de contenu affichées ici n’ont pas signalé d’inscription au moment de cette analyse, mais le consensus multi-moteur sur le phishing et la présentation de la page de type usurpation d’identité restent les indicateurs les plus forts.
Le score de confiance publié fourni avec cette analyse est de 5/100, ce qui correspond aux constatations observées liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Sectigo Limited, avec une expiration indiquée au 2026-12-16. Il est hébergé sur l’infrastructure de Surge et se résout vers une adresse IP associée à DigitalOcean à Frankfurt am Main, Germany. Le domaine utilise les serveurs de noms surge.world et DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS indique seulement que le trafic peut être chiffré en transit et ne doit pas être considérée comme une preuve de légitimité. Le domaine lui-même est relativement ancien, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme de publication, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement l’âge ou la fiabilité du contenu spécifique de la page. Aucun fichier ni iframe signalé n’a été rapporté dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?