sp5ct-gonex-biz8-vurem-haliv.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp5ct-gonex-biz8-vurem-haliv.pages.dev
Ce domaine semble héberger une page sur la plateforme pages.dev, couramment utilisée pour les déploiements de sites statiques et l’hébergement d’applications web. D’après le titre de la page et la capture d’écran, le contenu se présente comme une page de connexion Facebook, avec des éléments de marque, un formulaire de connexion et des références à des liens de navigation liés à Meta.
Cependant, le nom de domaine lui-même ne semble pas être une adresse web officielle de Facebook ou appartenant à Meta. La combinaison d’un sous-domaine à l’apparence aléatoire sur une plateforme d’hébergement tierce et d’une interface de connexion pour un grand service de réseau social suggère que la page pourrait être destinée à imiter un portail de compte légitime plutôt qu’à constituer une propriété officielle exploitée par la marque à laquelle elle fait référence.
Évaluation de sécurité de sp5ct-gonex-biz8-vurem-haliv.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, avec plusieurs détections décrivant la page comme du phishing ou autrement malveillante. En outre, la capture d’écran montre un formulaire de connexion aux couleurs de Facebook tout en étant hébergé sur un sous-domaine pages.dev sans lien, ce qui ressemble fortement à un dispositif de collecte d’identifiants plutôt qu’à un flux de connexion normal. La présence de chemins tels que "appeals/submit-appeal-form" peut également correspondre à des schémas parfois utilisés dans des leurres d’ingénierie sociale.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Aucune menace n’a été détectée par plusieurs sources de listes noires axées sur le contenu au moment de cette analyse, et l’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais appelle tout de même à une certaine prudence. Pris dans leur ensemble, avec les détections de phishing par plusieurs moteurs et l’imitation apparente de l’image de marque de Facebook sur un domaine non officiel, le profil de risque global semble préoccupant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en octobre 2026. Il est hébergé via l’infrastructure Cloudflare sur un sous-domaine pages.dev, avec des serveurs de noms également délégués à Cloudflare. Cette configuration est courante pour l’hébergement statique légitime, mais elle peut aussi être utilisée par des pages d’usurpation de courte durée, car le déploiement est rapide et peu coûteux.
Le domaine existe depuis plusieurs années et n’est pas nouvellement enregistré, bien que cela ne réduise pas en soi les préoccupations de phishing pour un sous-domaine hébergé. DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les résultats de l’analyse. Aucun fichier malveillant ni lien externe signalé n’a été rapporté par l’analyse anti-malware au niveau de la page, mais la principale préoccupation technique reste le décalage entre le domaine hébergé et le contenu de connexion aux couleurs de la marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?