sp4ct-qarnero-biz8-varex-folim.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp4ct-qarnero-biz8-varex-folim.pages.dev
Ce domaine semble être une page hébergée sur la plateforme pages.dev plutôt qu’un site web autonome officiel d’une organisation reconnue. D’après le titre de la page, la capture d’écran et les éléments d’interface visibles, il se présente comme une page de connexion Facebook, y compris l’image de marque Facebook, un pied de page Meta et des champs de connexion au compte.
Le nom de domaine ne correspond pas aux propriétés web officielles de Facebook et utilise à la place un sous-domaine long à l’apparence aléatoire sous pages.dev. Cette combinaison suggère que la page pourrait être destinée à imiter une expérience de connexion à un réseau social bien connu plutôt qu’à servir de service officiel exploité par Facebook. D’après le contenu disponible, le site semble être axé sur la collecte d’identifiants plutôt que sur la fourniture d’un contenu informatif ou commercial indépendant.
Évaluation de sécurité de sp4ct-qarnero-biz8-varex-folim.pages.dev
Ce site web soulève d’importantes préoccupations sur la base des données d’analyse disponibles. Au moment de cette analyse, il était signalé par 11 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou autrement malveillante. La capture d’écran montre également un formulaire de connexion conçu pour ressembler à Facebook, tandis que le domaine réel est un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative d’usurpation d’une marque connue et de capture des identifiants des utilisateurs.
Un contexte supplémentaire renforce cette préoccupation. Le titre de la page est "Facebook", le design visible reproduit étroitement la page de connexion de Facebook, et les URL répertoriées incluent des chemins tels que des points de terminaison de type appeal et submit-request qui peuvent être associés à des flux de récupération de compte ou de collecte d’identifiants. Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant au moment de l’analyse, cela ne compense pas les indicateurs de phishing plus forts provenant du contenu de la page et du consensus de plusieurs moteurs.
L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même un léger élément de prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé via l’infrastructure Cloudflare sur un sous-domaine pages.dev, avec un certificat SSL/TLS valide émis par Google Trust Services et une date d’expiration en octobre 2026. Le domaine existe depuis septembre 2020, utilise des nameservers Cloudflare, et DNSSEC semble ne pas être signé. Le fait d’être hébergé sur une plateforme réputée et de disposer d’un HTTPS valide ne vérifie pas à lui seul la légitimité, car les pages de phishing peuvent également utiliser un hébergement moderne et le chiffrement.
D’un point de vue technique, l’analyse n’a trouvé aucun fichier signalé parmi 8 éléments analysés et aucun lien externe ni iframe signalé au moment de l’inspection. Cependant, la combinaison d’un domaine ne correspondant pas à la marque, de détections de phishing par plusieurs moteurs de sécurité et d’une page de connexion imitant une plateforme majeure constitue une préoccupation de sécurité plus importante que le résultat propre de l’analyse des fichiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?