security-server-page--francinelafonta.replit.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de security-server-page--francinelafonta.replit.app
Ce domaine semble être une page hébergée sur la plateforme Replit plutôt qu’un site web de marque autonome. D’après la capture d’écran et la structure de la page, il présente un formulaire de connexion très simple demandant une adresse e-mail et un mot de passe, avec peu de contexte d’accompagnement tel que l’identité de l’entreprise, une description du service, une navigation ou des informations légales.
Le modèle de nommage du sous-domaine, « security-server-page--francinelafonta.replit.app », ne semble pas correspondre à une organisation clairement identifiable ni à un service établi. La page a pu être créée comme une application web légère ou une page de connexion hébergée temporaire, mais d’après le contenu disponible, son objectif déclaré et son opérateur ne sont pas transparents.
Comme le contenu visible se limite à un formulaire générique de saisie d’identifiants et que la page ne présente pas les indicateurs de confiance habituels, elle peut être destinée à collecter des identifiants de connexion plutôt qu’à fournir un service complet destiné aux utilisateurs. D’après les données disponibles, cela semble davantage correspondre à une page d’atterrissage de connexion générique qu’à un site web d’entreprise légitime.
Évaluation de sécurité de security-server-page--francinelafonta.replit.app
Les résultats de l’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 89, avec plusieurs détections décrivant la page comme liée au phishing ou à des logiciels malveillants. Bien qu’une analyse antimalware n’ait pas identifié de fichiers malveillants dans l’ensemble limité qu’elle a vérifié, cela ne l’emporte pas sur le consensus plus large de plusieurs moteurs lorsque la page visible est un simple formulaire de connexion demandant des identifiants.
Les vérifications des listes noires et des bases de données de menaces étaient par ailleurs sans signalement au moment de cette analyse, et l’adresse IP du domaine n’était pas inscrite sur les listes de blocage de réputation mail vérifiées. Cependant, la conception même de la page est préoccupante : elle affiche une invite de connexion générique sans image de marque claire, sans explication sur le compte auquel on accède, et sans informations visibles de confiance ou d’assistance. Ce schéma est couramment associé aux pages de collecte d’identifiants.
Le domaine a plusieurs années et utilise un HTTPS valide, mais l’ancienneté et le chiffrement ne suffisent pas à eux seuls à établir la légitimité. D’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée vers la fin de 2026. Il est hébergé sur l’infrastructure Google Cloud derrière Google Frontend, et se résout vers l’adresse IP 34.117.33.233 à Kansas City, États-Unis. Le domaine utilise des serveurs de noms gérés par Google, et DNSSEC semble ne pas être signé.
D’un point de vue technique, la page est légère et référence des bibliothèques JavaScript tierces courantes ainsi qu’un petit nombre de ressources externes. Aucun lien externe ni iframe signalé n’a été rapporté dans les données d’analyse fournies, et l’analyse limitée des fichiers malveillants n’a trouvé aucun fichier malveillant. Malgré cela, la principale préoccupation ici semble être l’objectif et le comportement de la page plutôt que la diffusion d’exploits au moyen d’un code manifestement malveillant.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?