sp13ct-lormor-biz-frandik-zavsel.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp13ct-lormor-biz-frandik-zavsel.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque Facebook, un formulaire de connexion et des liens de pied de page liés à Meta. Le titre de la page est "Facebook", et la capture d’écran montre une mise en page qui imite une page de connexion à un réseau social grand public plutôt que de présenter sa propre marque ou son propre service indépendant.
D’après la structure du domaine, le site est hébergé sur un sous-domaine pages.dev associé à une plateforme d’hébergement cloud plutôt que sur l’infrastructure de domaine officielle de Facebook. Cette combinaison suggère que la page pourrait être destinée à collecter des identifiants d’utilisateur ou à rediriger les visiteurs dans le cadre d’un processus de recours ou lié au compte, tout en se présentant comme une expérience de connexion familière à un réseau social.
Évaluation de sécurité de sp13ct-lormor-biz-frandik-zavsel.pages.dev
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la page visible imite de très près l’écran de connexion de Facebook tout en fonctionnant depuis un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative d’induire les visiteurs en erreur en leur faisant croire qu’ils interagissent avec le service légitime.
L’analyse anti-malware n’a pas identifié de fichiers malveillants lors de cette vérification précise, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient exemptes d’alertes à ce moment-là. Cependant, ce résultat plus rassurant est contrebalancé par le consensus multi-moteur sur le phishing, le schéma d’image de marque trompeur visible dans la capture d’écran, et le fait que l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui ajoute un signal de prudence mineur.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, avec une expiration indiquée au 2026-11-02. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, avec les serveurs de noms adi.ns.cloudflare.com et karl.ns.cloudflare.com. Le domaine lui-même a plusieurs années, mais en tant que sous-domaine pages.dev hébergé, cet âge ne reflète pas nécessairement l’âge ou la légitimité du contenu spécifique actuellement servi.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les résultats de l’analyse. Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration du transport, mais l’apparente usurpation d’une page de connexion bien connue sur un hébergement tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?