sp5ct-jalon-biz8-vurem-fasek.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp5ct-jalon-biz8-vurem-fasek.pages.dev
Ce domaine semble être hébergé sur un sous-domaine pages.dev et se présente comme une page de connexion Facebook. D’après le titre de la page, la capture d’écran et les éléments d’interface visibles, le site est conçu pour ressembler à l’expérience de connexion Facebook de Meta, y compris l’image de marque, les champs de connexion et les liens liés au compte.
Le nom de domaine lui-même ne semble pas être une adresse web officielle de Facebook ou Meta, et le contenu affiché suggère qu’il pourrait être destiné à collecter les identifiants des utilisateurs au moyen d’un formulaire de connexion imitant l’original. La configuration d’hébergement indique qu’il est servi via une plateforme d’hébergement cloud plutôt que par un domaine officiel de la marque.
Évaluation de sécurité de sp5ct-jalon-biz8-vurem-fasek.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la page imite visuellement Facebook tout en utilisant un sous-domaine pages.dev sans lien, ce qui peut indiquer une page de collecte d’identifiants ressemblante plutôt qu’un portail de connexion officiel.
Le résumé de l’analyse des malwares n’a signalé aucun fichier infecté, mais il a associé le domaine et plusieurs URL internes à une heuristique générique d’objet malveillant. Par ailleurs, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible, mais cela renforce la prudence générale lorsqu’il est combiné aux détections plus larges de phishing et au contenu de la page de type usurpation.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’en 2026. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.105, et le domaine utilise les serveurs de noms Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
Du point de vue de l’infrastructure, l’utilisation de HTTPS et d’une grande plateforme d’hébergement n’établit pas à elle seule la légitimité, puisque des pages de phishing peuvent également utiliser des services cloud réputés et des certificats valides. La principale préoccupation technique ici est le décalage entre le contenu aux couleurs de Facebook et le nom d’hôte pages.dev sans lien, ainsi que les multiples détections de phishing par les moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?