sp15ct-zavven-biz-korun-qelix.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp15ct-zavven-biz-korun-qelix.pages.dev
Ce domaine semble être une page hébergée sur la plateforme pages.dev, couramment utilisée pour les sites web statiques et les déploiements d’applications web. D’après le titre de la page, la capture d’écran et l’identité visuelle visible, le site se présente comme une page de connexion Facebook et inclut des éléments visuels liés à Meta, des champs de connexion au compte et des liens conçus pour ressembler au service légitime de réseau social.
Le nom de domaine lui-même ne semble pas être une adresse web officielle de Facebook ou appartenant à Meta. Il utilise plutôt un sous-domaine long à l’apparence aléatoire sous pages.dev, ce qui peut indiquer un déploiement temporaire ou jetable plutôt qu’un service officiel destiné au public. D’après le contenu disponible, la page semble destinée à collecter des identifiants de connexion ou des informations de compte liées à un recours, tout en imitant une plateforme de réseau social bien connue.
Évaluation de sécurité de sp15ct-zavven-biz-korun-qelix.pages.dev
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une page de connexion imitant de près Facebook, alors que le domaine réel est un sous-domaine pages.dev sans lien avec Facebook, et non un domaine officiel de Facebook ou de Meta. Ce décalage peut indiquer une tentative de collecte d’identifiants ou de prise de contrôle de compte.
Des éléments de contexte supplémentaires renforcent cette préoccupation. Bien qu’une analyse anti-malware n’ait signalé aucun fichier malveillant, l’absence de malveillance au niveau des fichiers n’exclut pas une activité de phishing, en particulier sur de simples pages de collecte d’identifiants. Les résultats des bases de données de menaces étaient mitigés : certaines listes de blocage majeures axées sur le contenu étaient vierges au moment de cette analyse, mais une autre source de liste noire référençait la page, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Cette inscription fondée sur le DNS constitue à elle seule un signal plus faible, mais combinée aux détections de phishing et à la conception de la page de type usurpation, elle appelle à la prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, dont la validité s’étend jusqu’en 2026. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.118, et le domaine utilise des serveurs de noms Cloudflare. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que le site est légitime ou digne de confiance.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La configuration d’hébergement et le modèle de déploiement de site statique sont compatibles avec des pages web publiées rapidement, qui peuvent être utilisées à des fins légitimes mais aussi pour des pages d’usurpation de courte durée. Aucun fichier malveillant n’a été signalé lors de l’analyse des fichiers, mais la principale préoccupation ici semble être le contenu trompeur de la page plutôt que la diffusion de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?