sp23ct-melav-biz-qurik-zonel.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp23ct-melav-biz-qurik-zonel.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque Facebook, un formulaire de connexion et des références à Meta dans la mise en page. Le titre de la page est « Facebook », et le contenu visible suggère qu’elle tente de se présenter comme une page d’accès à un compte de réseau social plutôt que comme un service indépendant avec sa propre identité de marque.
D’après la structure du domaine, le site est hébergé sur un sous-domaine pages.dev associé à la plateforme d’hébergement statique de Cloudflare plutôt que sur l’infrastructure de domaine officielle de Facebook. La longue chaîne de sous-domaine irrégulière et la présence de chemins tels que appeal ainsi que de points de terminaison liés à la connexion peuvent indiquer une page temporaire ou de type campagne plutôt qu’un site web d’entreprise normal. Aucune preuve claire dans les données fournies n’identifie l’opérateur comme étant Meta ou une propriété Facebook autorisée.
Évaluation de sécurité de sp23ct-melav-biz-qurik-zonel.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing, et plusieurs fournisseurs de classification web l’ont associé à des thèmes de phishing, de fraude ou d’usurpation de réseaux sociaux. La capture d’écran montre également une page de connexion ressemblant visuellement à Facebook tout en étant servie depuis un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de collecter des identifiants auprès de visiteurs qui pensent se trouver sur le site officiel.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants au moment de l’analyse, et les principales bases de données de menaces liées aux contenus malveillants dans les résultats fournis étaient en grande partie exemptes d’alertes. Cependant, cela ne l’emporte pas sur les indicateurs de phishing plus forts issus des détections multi-moteurs, de l’image de marque trompeuse et de l’incohérence entre le service affiché et le domaine réel. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible mais qui mérite néanmoins d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée en novembre 2026. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.44.202, Cloudflare agissant également comme bureau d’enregistrement et fournisseur DNS. Le domaine a environ cinq ans, utilise des serveurs de noms Cloudflare, et DNSSEC semble ne pas être signé.
D’un point de vue technique, la seule présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment des certificats valides. La configuration d’hébergement semble cohérente avec un déploiement d’application web statique ou légère, et la page fait référence à des ressources standard telles que CSS, JavaScript, des icônes et un point de terminaison de soumission de formulaire. Aucun fichier malveillant n’a été signalé dans l’analyse de fichiers fournie, mais la principale préoccupation ici semble être le contenu trompeur de la page plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?