sp23ct-qelun-biz-varek-morik.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp23ct-qelun-biz-varek-morik.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque de Facebook, un pied de page Meta et un formulaire de connexion demandant une adresse e-mail/un numéro de mobile et un mot de passe. Le titre de la page est "Facebook", et le contenu visible suggère qu’elle se présente comme une page liée à l’accès au compte ou à la récupération de compte, plutôt que comme un site web indépendant avec sa propre identité de marque.
D’après la structure du domaine, le site est hébergé sur un sous-domaine pages.dev associé à la plateforme d’hébergement statique de Cloudflare plutôt que sur l’infrastructure de domaine officielle de Facebook. Les chemins d’URL inclus faisant référence à la soumission de recours et à des actions liées à la connexion peuvent indiquer une tentative de collecte d’identifiants de compte ou d’autres informations sensibles sous l’apparence d’un service de réseau social familier.
Rien dans les données fournies n’indique clairement que cette page est exploitée par Meta ou Facebook. Au contraire, l’incohérence entre le nom de domaine et l’image de marque affichée sur la page suggère fortement qu’il pourrait s’agir d’une page non officielle imitant une plateforme bien connue.
Évaluation de sécurité de sp23ct-qelun-biz-varek-morik.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. En outre, la capture d’écran montre une page de connexion aux couleurs de Facebook alors que le site est hébergé sur un sous-domaine pages.dev sans lien, ce qui correspond à un schéma courant associé aux pages de collecte d’identifiants.
L’analyse anti-malware n’a pas identifié de fichiers malveillants, et plusieurs bases de données de listes noires axées sur le contenu étaient vierges au moment de l’analyse. Cependant, cela ne l’emporte pas sur les indicateurs de phishing plus forts provenant des détections multi-moteurs, du schéma d’image de marque trompeur et de la présence d’une inscription sur une blocklist de réputation mail concernant l’adresse IP du domaine. Une analyse de fichiers propre peut se produire sur des pages de phishing, car ces pages peuvent s’appuyer sur l’ingénierie sociale plutôt que sur la diffusion de malware.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter une évaluation à haut risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en novembre 2026. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.145, avec des nameservers Cloudflare et un enregistrement de registrar via CloudFlare, Inc. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. La configuration d’hébergement semble cohérente avec un déploiement d’application web statique ou légère, et la principale préoccupation n’est pas la sécurité du transport mais l’incohérence apparente entre l’identité du domaine et le contenu de connexion de marque présenté aux utilisateurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?