sp20ct-durnax-biz-velqor-rastem.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp20ct-durnax-biz-velqor-rastem.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est "Facebook", la capture d’écran montre l’image de marque de Facebook et Meta, et le contenu visible comprend un formulaire nom d’utilisateur/mot de passe accompagné d’éléments visuels familiers sur le thème des réseaux sociaux. D’après la mise en page et les métadonnées, le site semble destiné à se présenter comme une page de connexion ou d’accès au compte liée à Facebook plutôt que comme un service indépendant.
Le domaine lui-même est un sous-domaine long ne correspondant pas à la marque sous pages.dev, qui est une plateforme web hébergée plutôt qu’un domaine officiel appartenant à Facebook. Les données de classification disponibles associent le site à des thèmes de phishing/fraude et de réseaux sociaux. D’après le contenu visible et la structure du domaine, cette page pourrait tenter d’imiter un service de réseau social bien connu afin de collecter des identifiants utilisateur ou d’autres informations de compte.
Évaluation de sécurité de sp20ct-durnax-biz-velqor-rastem.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs le classant comme phishing. En outre, la capture d’écran montre une page de connexion qui imite de près l’image de marque et la mise en page de Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui peut indiquer une page de collecte d’identifiants ressemblante plutôt qu’un portail de connexion officiel.
Les autres résultats d’analyse étaient mitigés. Une analyse anti-malware n’a pas identifié de fichiers malveillants au moment de l’analyse, et les principales vérifications de listes noires axées sur le contenu affichées ici étaient par ailleurs propres. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais qui mérite néanmoins d’être noté. Dans ce cas, ce signal secondaire est contrebalancé par les indicateurs de phishing plus forts provenant de plusieurs moteurs de sécurité et par l’imitation apparente de marque visible sur la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant en novembre 2026. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, avec les serveurs de noms adi.ns.cloudflare.com et karl.ns.cloudflare.com. Le domaine est enregistré depuis septembre 2020 et n’a pas été créé récemment, bien que l’ancienneté plus élevée du domaine ne réduise pas à elle seule les préoccupations de phishing lorsque le contenu de la page semble trompeur.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données d’analyse fournies. La configuration d’hébergement sur un sous-domaine de plateforme partagée et l’incohérence entre l’image de marque Facebook affichée et le nom d’hôte pages.dev réel constituent des préoccupations techniques notables en matière de confiance au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?