sp4ct-nardevon-biz8-zurem-kasol.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp4ct-nardevon-biz8-zurem-kasol.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque Facebook, un pied de page Meta et des champs pour l’adresse e-mail/le numéro de mobile et le mot de passe. Le titre de la page est "Facebook", et le contenu visible suggère qu’elle se présente comme une page liée à la connexion à un compte ou à la récupération de compte.
Le domaine lui-même est un sous-domaine long, sans marque, sous pages.dev, qui est une plateforme d’hébergement statique plutôt qu’un domaine officiel appartenant à Facebook. D’après la capture d’écran et la structure de l’URL, la page pourrait être destinée à collecter des identifiants d’utilisateur ou d’autres informations liées au compte tout en imitant un service de réseau social bien connu.
Rien dans les données fournies n’indique que cette page est exploitée par Meta ou Facebook. La combinaison d’un hébergement tiers, d’une présentation sur le thème de Facebook et de chemins liés à l’appel/la connexion suggère qu’il pourrait s’agir d’une page d’usurpation plutôt que d’un point de terminaison de service officiel.
Évaluation de sécurité de sp4ct-nardevon-biz8-zurem-kasol.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 18 moteurs de sécurité sur 91, les détections le classant en grande partie comme phishing ou autrement malveillant. En outre, la page ressemble visuellement à l’écran de connexion de Facebook tout en étant hébergée sur un sous-domaine pages.dev non lié, ce qui peut indiquer une page d’imitation destinée à reproduire une marque bien connue.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription constitue un signal plus faible que des détections directes de phishing, mais il ajoute tout de même un léger élément de prudence à l’évaluation globale.
Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, les pages de phishing reposent souvent sur une conception de page trompeuse plutôt que sur des malwares téléchargeables. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une date d’expiration au 2026-10-19. Il est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, l’hébergement étant géolocalisé à Toronto, Canada d’après les données disponibles. Le domaine est un sous-domaine pages.dev, ce qui suggère un déploiement sur une plateforme d’hébergement statique plutôt que dans un environnement de site web autonome dédié.
Les données WHOIS indiquent que l’enregistrement du domaine existe depuis 2020, bien que cet âge reflète l’enregistrement du domaine hébergé au sens large et n’établisse pas nécessairement l’ancienneté ou la légitimité de ce déploiement de sous-page spécifique. DNSSEC semble ne pas être signé. Aucun logiciel serveur n’a été identifié dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?