sp4ct-narvexo-biz8-furem-kolan.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp4ct-narvexo-biz8-furem-kolan.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est "Facebook", la capture d’écran montre les marques Facebook et Meta, et le contenu visible comprend un formulaire nom d’utilisateur/mot de passe ainsi que des liens tels que "Forgot password?" et "Create new account." D’après la structure de la page et son image de marque, elle semble destinée à imiter une page de connexion à un compte de réseau social plutôt qu’à présenter un service indépendant qui lui serait propre.
Le site est hébergé sur un sous-domaine pages.dev, ce qui suggère qu’il peut être déployé via une plateforme d’hébergement statique plutôt qu’exploité depuis un domaine officiel appartenant à Facebook ou Meta. Le nom de domaine lui-même est une longue chaîne à l’apparence aléatoire qui ne correspond pas au schéma de nommage attendu de la marque affichée sur la page. D’après le contenu disponible et les classifications, ce site web semble relever de la catégorie du phishing ou de la collecte d’identifiants.
Évaluation de sécurité de sp4ct-narvexo-biz8-furem-kolan.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une page de connexion se présentant visuellement comme Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de collecte d’identifiants de compte en imitant un service bien connu.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement saines. Les principales bases de données de contenus malveillants dans les données d’analyse fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail. Cette inscription fondée sur le DNS constitue un signal plus faible que des détections directes de phishing, mais elle ajoute néanmoins un léger élément de prudence. L’utilisation de l’image de marque Facebook par la page sur un domaine non officiel constitue une préoccupation plus importante que le résultat DNSBL.
Pris ensemble, l’incohérence de l’image de marque, les classifications orientées phishing et les détections par plusieurs moteurs suggèrent que ce site web peut présenter des risques potentiels pour les visiteurs, en particulier si des identifiants sont saisis. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL/TLS valide émis par Google Trust Services, avec une date d’expiration au 2026-10-19. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que la page est légitimement affiliée à la marque qu’elle affiche. Le domaine est hébergé derrière l’infrastructure de Cloudflare, l’IP du serveur signalée se résolvant en 188.114.97.2 à Toronto, Canada.
Les données de type WHOIS indiquent que le domaine parent du sous-domaine existe depuis plusieurs années, mais les détails concernant le registrar, le nameserver, le protocole, le serveur web et DNSSEC n’étaient pas disponibles dans l’analyse fournie. Aucun fichier malveillant ni lien externe signalé n’a été identifié par le composant d’analyse des malwares, ce qui peut suggérer que la page repose davantage sur un contenu trompeur et la collecte d’identifiants que sur des malwares téléchargeables.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?