sp5ct-larev-biz8-vonik-hurem.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp5ct-larev-biz8-vonik-hurem.pages.dev
Ce domaine semble héberger une page sur la plateforme pages.dev, couramment utilisée pour le déploiement de sites web statiques. D’après la capture d’écran et le titre de la page, le contenu se présente comme une page de connexion Facebook, avec l’image de marque Facebook, un pied de page Meta et un formulaire de connexion demandant une adresse e-mail/un numéro de mobile et un mot de passe.
Le nom de domaine lui-même ne semble pas être une adresse web officielle de Facebook ou Meta, et la structure de la page suggère qu’elle pourrait être destinée à imiter un portail de connexion légitime de réseau social plutôt qu’à représenter un service doté d’une marque indépendante. Les données disponibles n’identifient pas d’opérateur légitime distinct derrière ce sous-domaine spécifique.
Évaluation de sécurité de sp5ct-larev-biz8-vonik-hurem.pages.dev
Cette page présente plusieurs indicateurs couramment associés à des activités de collecte d’identifiants ou d’usurpation d’identité. Le site a été signalé par 11 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme du phishing ou comme malveillant. En outre, la capture d’écran montre un formulaire de connexion conçu pour ressembler à Facebook tout en étant hébergé sur un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de collecter les identifiants de compte de visiteurs pensant se trouver sur le service officiel.
Le domaine fait également référence à Facebook dans le titre de sa page et contient des liens vers Facebook, mais il ne semble pas utiliser un domaine officiel appartenant à Facebook. Ce décalage constitue un signe d’alerte important. Bien qu’une analyse anti-malware ait signalé l’absence de fichiers détectés comme suspects, l’absence de détection au niveau des fichiers n’exclut pas le phishing, car les pages de phishing peuvent être techniquement simples tout en présentant un risque. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-19. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.52, et le domaine utilise des serveurs de noms Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
Du point de vue de la sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment des certificats valides. La configuration d’hébergement et la plateforme de site statique sont compatibles avec un déploiement à faible friction, ce qui peut être attrayant pour des pages d’usurpation de courte durée. Les détails du logiciel serveur et les informations de protocole n’étaient pas exposés dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?