sp11ct-horlin-biz8-cravex-norzil.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp11ct-horlin-biz8-cravex-norzil.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques via l’infrastructure Cloudflare. D’après le titre de la page, la capture d’écran et les éléments d’interface visibles, le site se présente comme une page de connexion Facebook, avec notamment l’image de marque Meta, un formulaire de connexion familier et des éléments de mise en page associés à la plateforme de médias sociaux.
Le nom de domaine lui-même ne semble pas être une adresse web officielle de Facebook ou Meta, et il utilise un sous-domaine long à l’apparence aléatoire plutôt qu’une structure de domaine de marque. La présence de chemins tels que appeal et submit-appeal-form suggère que la page pourrait être conçue pour collecter des identifiants de compte ou d’autres informations soumises par les utilisateurs tout en imitant un service légitime.
D’après le contenu disponible et les indices liés à l’image de marque, cette page semble usurper l’identité d’une grande plateforme de médias sociaux plutôt que fonctionner comme un site web indépendant avec sa propre identité.
Évaluation de sécurité de sp11ct-horlin-biz8-cravex-norzil.pages.dev
De multiples signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 des 91 moteurs de sécurité, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, et la capture d’écran de la page montre un formulaire de connexion ressemblant visuellement à Facebook tout en étant hébergé sur un sous-domaine pages.dev sans lien. Cette combinaison est couramment associée à des activités de collecte d’identifiants.
Bien qu’une analyse antimalware n’ait signalé aucun fichier directement détecté, elle a tout de même relevé des indicateurs suspects génériques liés au domaine et à plusieurs ressources internes. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible, mais ajoute un léger élément de prudence lorsqu’il est considéré aux côtés des détections plus fortes liées au phishing. Le site n’est pas non plus classé dans les principales données de trafic, ce qui peut être cohérent avec une page de campagne peu visible ou de courte durée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Les utilisateurs doivent être particulièrement prudents avant de saisir des identifiants de connexion ou des informations personnelles sur cette page.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, et le certificat était valide jusqu’au 2026-10-26 au moment de cette analyse. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.41, avec des nameservers Cloudflare et un enregistrement de registrar via CloudFlare, Inc. DNSSEC semble ne pas être signé.
Du point de vue de l’infrastructure, l’utilisation d’un CDN réputé et d’un TLS valide n’établit pas à elle seule la légitimité, car les pages de phishing utilisent fréquemment un hébergement grand public et le chiffrement. La principale préoccupation technique ici n’est pas le certificat ni la pile d’hébergement, mais le décalage entre le sous-domaine pages.dev sans marque et l’interface de connexion sur le thème de Facebook, ainsi que les chemins internes suspects et les détections étendues de phishing par les moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?