sp15ct-turqel-biz-zunax-kavro.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp15ct-turqel-biz-zunax-kavro.pages.dev
Ce domaine semble héberger une page présentée comme une interface de connexion Facebook, comprenant l’image de marque Facebook, un formulaire de connexion et des liens faisant référence à Facebook. Le titre de la page est "Facebook", et la capture d’écran montre une mise en page ressemblant étroitement à une page de connexion à un compte de réseau social plutôt qu’à un site web indépendant d’entreprise ou d’information.
Le domaine lui-même utilise un sous-domaine long et sans rapport sous pages.dev, qui est une plateforme d’hébergement web plutôt qu’un domaine officiel appartenant à Facebook. D’après le contenu visible et les données de classification, la page semble être conçue pour collecter des identifiants de compte ou pour imiter une expérience de connexion à un réseau social. Rien n’indique clairement sur la page qu’elle est exploitée par Meta ou par un service Facebook autorisé.
Évaluation de sécurité de sp15ct-turqel-biz-zunax-kavro.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une page de connexion aux couleurs de Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui ressemble fortement à une tentative d’imiter un service de réseau social bien connu plutôt que de diriger les utilisateurs vers un domaine de connexion officiel.
Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant et que plusieurs grandes bases de données de menaces soient restées vierges au moment de cette analyse, l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie. Ce signal, à lui seul, constituerait une préoccupation mineure, mais dans ce cas il apparaît aux côtés de détections substantielles liées au phishing et d’une conception de page pouvant être destinée à capturer les identifiants des utilisateurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-11-07. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.141, avec des serveurs de noms Cloudflare et un modèle d’hébergement pages.dev cohérent avec un contenu statique ou hébergé sur plateforme. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS n’indique pas à elle seule la légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. La combinaison d’un sous-domaine hébergé, d’une identité de serveur peu claire, d’un DNSSEC non signé et d’une page de connexion imitant une grande plateforme peut être pertinente lors de l’évaluation de l’authenticité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?