sp0ct0-belqor-biz-tralka-zifvem.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp0ct0-belqor-biz-tralka-zifvem.pages.dev
Ce domaine semble héberger une page web sur la plateforme pages.dev, qui est un service d’hébergement de sites statiques exploité via l’infrastructure Cloudflare. D’après le titre de la page, « Meta for Business | Page Appeal », le site semble se présenter comme un portail de compte professionnel ou de recours de page, potentiellement lié à des processus d’examen ou de rétablissement de comptes de réseaux sociaux. Les métadonnées indiquent également que la page a été construite à l’aide d’un modèle standard d’application React.
Le nom de domaine lui-même est un sous-domaine long à l’apparence aléatoire plutôt qu’un domaine principal de marque, ce qui peut indiquer un déploiement jetable ou spécifique à une campagne plutôt qu’un site professionnel autonome établi. Les références visibles à des liens liés à Facebook suggèrent que la page pourrait tenter d’interagir avec des utilisateurs recherchant une assistance ou des démarches de recours liées à une plateforme de réseau social, bien que l’opérateur réel ne soit pas clairement identifié à partir des données d’analyse disponibles.
Évaluation de sécurité de sp0ct0-belqor-biz-tralka-zifvem.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce site web au moment de cette analyse. Il a été signalé par 7 moteurs de sécurité sur 91, avec plusieurs détections le classant comme lié au phishing. En outre, une inscription dans une base de données de menaces et une entrée dans une blocklist fondée sur la réputation mail/DNS étaient présentes. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur des formulaires trompeurs et sur l’image de marque plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre n’écarte pas à elle seule le risque.
Le titre de la page ressemble étroitement à un portail de recours professionnel pour une grande marque de réseau social, tandis que le domaine réel est un sous-domaine pages.dev sans lien, au nom d’apparence aléatoire. Ce décalage peut indiquer une tentative de site ressemblant ou d’usurpation conçue pour collecter des identifiants ou des informations de compte. Le domaine n’est pas nouvellement enregistré, ce qui réduit légèrement la probabilité d’un domaine jetable, mais l’absence de classement, les détections liées au phishing et le décalage de marque restent des sujets de préoccupation notables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par un fournisseur de certificats grand public, et il est servi derrière l’infrastructure Cloudflare à l’adresse IP 172.66.46.242. L’hébergement sur une plateforme CDN ou edge réputée peut améliorer la disponibilité et le chiffrement, mais cela ne vérifie pas à lui seul la légitimité du contenu de la page. Le certificat était valide au moment de cette analyse, et le serveur web semble être hébergé par Cloudflare.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine est un sous-domaine hébergé sur pages.dev plutôt qu’un domaine dédié de marque, et les métadonnées de la page suggèrent un déploiement simple basé sur React. Aucun fichier malveillant n’a été signalé dans l’analyse de fichiers disponible, mais les détections de phishing signalées indiquent que la préoccupation principale peut être un contenu de page trompeur plutôt qu’une diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?