sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Ce domaine semble être hébergé sur un sous-domaine pages.dev et se présente comme une page de connexion Facebook. D’après le titre de la page, la capture d’écran et l’image de marque visible, le site est conçu pour ressembler à l’interface de connexion de Facebook de Meta, y compris un formulaire nom d’utilisateur/mot de passe et des éléments visuels familiers.
Le nom de domaine lui-même ne semble pas être une adresse web officielle de Facebook ou de Meta. À la place, il utilise un sous-domaine long à l’apparence aléatoire sous une plateforme d’hébergement générique, ce qui peut indiquer un déploiement temporaire ou jetable plutôt qu’une présence de service officielle. La structure de la page et les chemins référencés tels que des endpoints liés aux recours suggèrent qu’il pourrait être destiné à collecter des identifiants ou d’autres informations soumises par les utilisateurs tout en imitant une plateforme de médias sociaux connue.
Évaluation de sécurité de sp11ct-torvex-biz8-halmer-sunvik.pages.dev
De multiples signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou autrement malveillant. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, et la capture d’écran montre une page de connexion imitant visuellement Facebook tout en étant hébergée sur une adresse pages.dev sans lien. Cette combinaison est couramment associée à une activité de collecte d’identifiants.
Quelques signaux plus faibles ou mitigés apparaissent dans les données : l’analyse des fichiers malveillants n’a pas signalé de fichiers infectés, et le domaine existe depuis plusieurs années. Cependant, ces éléments ne l’emportent pas sur les indicateurs plus forts présents ici. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve principale d’abus du site web. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée vers la fin de 2026. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.45.35, et le bureau d’enregistrement est CloudFlare, Inc. Les nameservers pointent également vers Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, la présence de HTTPS n’établit pas à elle seule la légitimité ; les pages de phishing utilisent aussi couramment des certificats TLS valides. Le modèle d’hébergement, le nommage de sous-domaine à l’apparence aléatoire et l’imitation d’une grande marque sur une infrastructure tierce constituent des préoccupations notables. Le logiciel serveur et les détails du protocole n’ont pas été clairement identifiés dans les résultats de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?