sp4ct-xardevik-biz8-surem-falon.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp4ct-xardevik-biz8-surem-falon.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque Facebook, un pied de page Meta et des champs de saisie pour l’e-mail/le téléphone et le mot de passe. Le titre de la page est "Facebook", et la présentation visible imite une page de connexion à un réseau social grand public plutôt que de présenter un service indépendant ou une identité commerciale qui lui soit propre.
D’après la structure du domaine, cette page est hébergée sur un sous-domaine pages.dev associé à une plateforme d’hébergement cloud plutôt que sur l’infrastructure de domaine officielle de Facebook. Les éléments disponibles suggèrent que la page pourrait être destinée à collecter des identifiants de compte en se présentant comme un portail de connexion familier. Aucun indice clair n’est visible indiquant que la page est exploitée par Meta ou Facebook.
Évaluation de sécurité de sp4ct-xardevik-biz8-surem-falon.pages.dev
Les résultats de l’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, avec plusieurs détections le classant comme phishing ou autrement malveillant. En outre, la page imite visuellement l’écran de connexion de Facebook tout en utilisant un sous-domaine pages.dev sans lien, ce qui constitue un signe fort qu’elle pourrait tenter d’usurper l’identité d’une plateforme connue.
Les données de liste noire et de réputation étaient mitigées. Les principales bases de données de menaces axées sur le contenu dans les résultats fournis ne montraient pas d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription est un signal plus faible que des détections directes de phishing, mais il appelle tout de même à une certaine prudence. L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés, mais une analyse de fichiers propre n’exclut pas un comportement de collecte d’identifiants sur une page de connexion trompeuse.
Compte tenu des détections de phishing par plusieurs moteurs, de l’imitation de la page de connexion d’une grande marque et du score de confiance très faible fourni dans le contexte de l’analyse, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide délivré par un fournisseur de certificats grand public, avec une expiration indiquée au 2026-10-19. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que la page est légitimement exploitée par la marque qu’elle semble représenter. Le domaine est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, avec des serveurs de noms pointant également vers Cloudflare.
L’âge du domaine est d’environ 5 ans, bien qu’il s’agisse d’un sous-domaine hébergé sous pages.dev plutôt que d’un domaine autonome appartenant à une marque. DNSSEC semble ne pas être signé dans les données fournies. Aucun fichier malveillant n’a été signalé lors de l’analyse des fichiers, mais la principale préoccupation technique est le décalage apparent entre l’identité Facebook affichée et le sous-domaine d’hébergement sans lien.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?