sp4ct-velrax-biz8-sorim-kanex.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp4ct-velrax-biz8-sorim-kanex.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est « Facebook », la capture d’écran montre l’image de marque de Facebook et Meta, et le contenu visible comprend un formulaire nom d’utilisateur/mot de passe ainsi que des visuels familiers sur le thème des réseaux sociaux et des liens de pied de page associés aux services de Meta.
Le domaine lui-même, sp4ct-velrax-biz8-sorim-kanex.pages.dev, ne semble pas être une adresse web officielle de Facebook ou appartenant à Meta. Il utilise plutôt un sous-domaine pages.dev, couramment associé à l’hébergement de sites statiques. D’après la mise en page et les chemins inclus, tels que des points de terminaison de soumission liés aux recours, le site pourrait être destiné à collecter des identifiants de compte ou d’autres informations soumises par les utilisateurs tout en se présentant comme une page de connexion légitime à un réseau social.
Évaluation de sécurité de sp4ct-velrax-biz8-sorim-kanex.pages.dev
Ce site web présente plusieurs indicateurs couramment associés à une activité de phishing. Au moment de cette analyse, 14 moteurs de sécurité sur 91 ont signalé le domaine, plusieurs détections le classant spécifiquement comme phishing ou malveillant. La capture d’écran montre également une page de connexion se présentant visuellement comme Facebook, alors que le domaine réel est un sous-domaine pages.dev sans lien. Ce décalage entre l’image de marque et l’identité du domaine constitue un signe d’alerte important et peut indiquer une tentative d’imitation d’une plateforme bien connue.
Le contexte supplémentaire est mitigé, mais ne l’emporte pas sur les signaux de risque plus forts. Une analyse anti-malware n’a pas détecté de fichiers malveillants au moment de l’analyse, et les principales bases de données de menaces liées aux contenus malveillants mentionnées ici étaient par ailleurs exemptes d’alertes. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence mineur, et le site n’a pas de classement de trafic significatif. Dans ce cas, la combinaison de détections de phishing par plusieurs moteurs et de l’imitation apparente d’une marque est plus importante que l’analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-10-19. Cela indique que le trafic vers la page peut être chiffré en transit, mais HTTPS à lui seul ne vérifie pas que le site est légitime. Le domaine est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.45.24, et le bureau d’enregistrement est CloudFlare, Inc.
Le domaine a environ cinq ans, ce qui peut refléter l’ancienneté de l’enregistrement du sous-domaine pages.dev plutôt que la fiabilité du contenu actuel. DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les résultats de l’analyse. La principale préoccupation technique ici n’est pas la configuration TLS, mais le décalage apparent entre le contenu hébergé et l’identité du domaine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?