sp13ct-prandel-biz-zormek-lavkor.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp13ct-prandel-biz-zormek-lavkor.pages.dev
Ce domaine semble héberger une page sur la plateforme pages.dev, qui est un service d’hébergement de sites statiques exploité via l’infrastructure Cloudflare. D’après le titre de la page, la capture d’écran visible et l’image de marque présente sur la page, le contenu semble imiter une page de connexion Facebook et inclut des éléments visuels liés à Meta, des champs de connexion au compte et des liens de navigation conçus pour ressembler au service légitime de réseau social.
Le nom de domaine lui-même ne semble pas correspondre aux propriétés web officielles de Facebook et utilise à la place une longue chaîne de sous-domaine sans rapport sous pages.dev. Le contenu visible suggère que la page pourrait être destinée à collecter des identifiants de connexion ou à se présenter comme un portail d’accès au compte ou de recours associé à Facebook, plutôt que de fonctionner comme un site d’information indépendant.
Évaluation de sécurité de sp13ct-prandel-biz-zormek-lavkor.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, les détections décrivant globalement la page comme du phishing ou comme malveillante. En outre, la capture d’écran montre une interface de connexion aux couleurs de Facebook alors même que le site est hébergé sur un sous-domaine pages.dev sans lien, ce qui ressemble fortement à une configuration d’usurpation plutôt qu’à un point de connexion officiel.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine au moment de cette analyse, et l’analyse des fichiers malveillants n’a pas identifié de fichiers signalés. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais mérite néanmoins d’être noté. La préoccupation la plus forte ici est la combinaison de détections de phishing par plusieurs moteurs et d’une conception de page qui semble imiter l’écran de connexion d’une plateforme bien connue.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec un hébergement fourni via l’infrastructure Cloudflare et une IP de serveur située au Canada. Le domaine est enregistré depuis plusieurs années et est configuré avec des serveurs de noms Cloudflare, ce qui est cohérent avec l’utilisation de l’environnement d’hébergement pages.dev.
Du point de vue de la configuration de sécurité, DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. Bien que HTTPS soit présent, cela seul n’établit pas la légitimité ; dans ce cas, la préoccupation la plus pertinente est qu’un sous-domaine hébergé semble présenter une page de connexion aux couleurs d’une marque pour un service tiers sur une infrastructure sans lien avec cette marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?