sp3ct-grelok-biz8-harqil-tovex.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp3ct-grelok-biz8-harqil-tovex.pages.dev
Ce domaine semble être hébergé sur un sous-domaine pages.dev et se présente comme une page de connexion Facebook. Le titre de la page est "Facebook", et la capture d’écran montre une image de marque, une mise en page et des éléments de connexion au compte associés à la plateforme de médias sociaux de Meta, notamment des champs pour l’adresse e-mail ou le numéro de mobile et le mot de passe.
D’après le contenu visible et la structure de l’URL, il ne semble pas s’agir d’un domaine de connexion officiel de Facebook ou appartenant à Meta. Le nom de domaine est un sous-domaine sans lien, à structure aléatoire, sous pages.dev, ce qui peut indiquer une page hébergée par un tiers imitant une plateforme sociale bien connue plutôt qu’un service légitime exploité par la marque à laquelle il fait référence.
Évaluation de sécurité de sp3ct-grelok-biz8-harqil-tovex.pages.dev
Plusieurs signes d’avertissement étaient présents au moment de cette analyse. La page ressemble visuellement à l’interface de connexion de Facebook, mais elle est hébergée sur un sous-domaine pages.dev sans lien plutôt que sur un domaine officiel de Facebook ou de Meta. En outre, 14 moteurs de sécurité sur 91 ont signalé l’URL, la classant en grande partie comme phishing ou autrement malveillante. Ce niveau de concordance entre plusieurs moteurs est un indicateur fort que la page pourrait être destinée à collecter les identifiants des utilisateurs en imitant un service de confiance.
L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés, et plusieurs grandes bases de données de menaces étaient vierges au moment de cette analyse. Cependant, une analyse de fichiers vierge ne l’emporte pas sur la combinaison d’un contenu de page fortement typique du phishing, du décalage entre l’image de marque et le domaine, et des détections de phishing par plusieurs moteurs. L’adresse IP du domaine figurait également sur une blocklist de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute tout de même un léger motif de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-18. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.196, avec des nameservers Cloudflare et un statut DNSSEC non signé. L’utilisation de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas que la page est légitime.
Du point de vue de l’infrastructure, le domaine a plusieurs années et utilise une plateforme d’hébergement grand public, ce qui peut l’aider à paraître plus crédible. La principale préoccupation technique ne concerne pas le certificat ni la pile d’hébergement, mais le décalage apparent entre le domaine et le contenu de connexion de marque, combiné aux détections de phishing signalées par plusieurs moteurs de sécurité au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?