sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est "Facebook", la capture d’écran montre les marques Facebook et Meta, et le contenu visible comprend un formulaire nom d’utilisateur/mot de passe accompagné d’éléments visuels familiers sur le thème des réseaux sociaux. D’après la mise en page et les métadonnées, le site semble destiné à se présenter comme un portail de connexion à un réseau social plutôt que comme un service indépendant doté de sa propre identité de marque.
Le domaine lui-même est un sous-domaine long à l’apparence aléatoire sous pages.dev, qui est une plateforme web hébergée plutôt qu’un domaine officiel appartenant à Facebook. Ce décalage entre la marque affichée et l’adresse web réelle suggère que la page pourrait tenter d’imiter un service de réseau social bien connu. D’après les données disponibles, il ne semble pas représenter un site commercial autonome normal ni un site de contenu exploité sous son propre nom reconnaissable.
Évaluation de sécurité de sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une page de connexion utilisant la marque Facebook sur un domaine non-Facebook, ce qui peut indiquer une tentative de collecte d’identifiants de compte en imitant un service bien connu.
L’analyse antimalware n’a pas détecté de fichiers malveillants dans les ressources de page échantillonnées, mais cela ne compense pas les indicateurs de phishing. Les pages de collecte d’identifiants contiennent souvent peu ou pas de malware traditionnel et peuvent néanmoins présenter un risque important. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence.
Pris ensemble, le décalage de marque, le formulaire de connexion et les détections de phishing par plusieurs moteurs suggèrent que ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en octobre 2026. Il est hébergé via l’infrastructure Cloudflare sur un sous-domaine pages.dev, avec des nameservers pointant également vers Cloudflare. DNSSEC semble ne pas être signé d’après les enregistrements fournis.
D’un point de vue technique, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing hébergées utilisent aussi couramment des certificats valides. Le logiciel serveur et les détails du protocole n’ont pas été identifiés dans les données de l’analyse. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la principale préoccupation ici semble être le contenu trompeur de la page et l’imitation de marque plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?