sp12ct-pramik-biz-zoldor-kersel.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp12ct-pramik-biz-zoldor-kersel.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est "Facebook", et la capture d’écran montre une mise en page de connexion à un réseau social familière, avec l’image de marque Meta, des champs e-mail/téléphone et mot de passe, ainsi que des liens stylisés pour correspondre à la plateforme légitime.
Le domaine lui-même est un sous-domaine sur pages.dev, qui est couramment utilisé pour l’hébergement de sites statiques plutôt que comme site officiel de grandes marques grand public. D’après le contenu de la page et la structure de l’URL, ce site ne semble pas être un domaine officiel de Facebook ou de Meta. Il a pu être mis en place pour imiter une page de connexion à un réseau social et collecter des identifiants d’utilisateur ou d’autres informations soumises.
Évaluation de sécurité de sp12ct-pramik-biz-zoldor-kersel.pages.dev
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, les détections le classant globalement comme du phishing. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, et le contenu de la page ressemble visiblement à Facebook tout en étant hébergé sur un sous-domaine pages.dev sans lien. Cette combinaison est couramment associée à des leurres de collecte d’identifiants ou de recours liés à un compte.
L’analyse des malwares n’a pas signalé de fichiers malveillants confirmés, mais elle a marqué le domaine et plusieurs liens internes avec une heuristique générique suspecte. Cette heuristique seule aurait une faible confiance, mais ici elle est renforcée par le consensus multi-moteurs sur le phishing et par l’imitation apparente, par la page, d’un portail de connexion bien connu. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible, mais ajoute tout de même une légère prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-30. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.80, et le bureau d’enregistrement est CloudFlare, Inc. Le domaine a plusieurs années d’existence, bien que dans ce cas il s’agisse d’un sous-domaine hébergé sur pages.dev plutôt que d’un domaine autonome appartenant à une marque.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données d’analyse. D’un point de vue technique, la principale préoccupation n’est pas la configuration TLS, mais le décalage entre le sous-domaine hébergé et l’identité de marque présentée sur la page, ainsi que des chemins suspects liés à des recours et des détections orientées phishing provenant de multiples sources de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?