sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque de Facebook, un pied de page Meta et des champs de saisie pour l’e-mail/le téléphone et le mot de passe. Le titre de la page est « Facebook », et la capture d’écran montre une mise en page correspondant étroitement à une page de connexion à un compte de réseau social plutôt qu’à un site web indépendant avec sa propre identité de marque.
Le domaine lui-même est un sous-domaine long à l’apparence aléatoire sous pages.dev, qui est une plateforme d’hébergement statique couramment utilisée pour des déploiements web légers. D’après le contenu visible et la structure de l’URL, la page pourrait être destinée à collecter des identifiants de compte ou à orienter les visiteurs vers un processus d’appel ou un flux lié à la connexion tout en se présentant comme associée à Facebook ou Meta.
Rien dans le nom de domaine n’indique clairement que cette page est officiellement exploitée par Meta. D’après le contenu disponible, elle semble être une page non officielle imitant un service de réseau social bien connu.
Évaluation de sécurité de sp4ct-elvurin-biz8-kurem-dazok.pages.dev
De multiples signes d’avertissement étaient présents au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, la page imite visuellement l’écran de connexion de Facebook tout en utilisant un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de capturer les identifiants des utilisateurs en ressemblant à une marque de confiance.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine au moment de cette analyse, et l’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le contenu échantillonné. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté comme une précaution mineure.
Pris ensemble, les indicateurs les plus forts ici sont le consensus multi-moteurs sur le phishing et l’imitation visible d’une page de connexion bien connue sur un hôte sans lien. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, avec une expiration indiquée au 2026-10-19. Il est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, avec des serveurs de noms également délégués à Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de l’hébergement, il semble s’agir d’un déploiement de page statique sur pages.dev plutôt que d’un serveur autonome dédié. La configuration technique en elle-même ne confirme pas un abus, mais la combinaison d’un sous-domaine à l’apparence aléatoire, d’un contenu imitant une marque et de détections de phishing suscite des inquiétudes quant à la manière dont la page hébergée pourrait être utilisée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?