sp5ct-vonar-biz8-surel-jamek.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp5ct-vonar-biz8-surel-jamek.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est "Facebook", la capture d’écran montre l’image de marque de Meta et une présentation de connexion familière de réseau social, et les catégories répertoriées incluent les réseaux sociaux ainsi que des classifications de phishing et de fraude provenant de plusieurs sources de classification web.
D’après le contenu visible et la structure de l’URL, il ne semble pas s’agir d’un domaine officiel de Facebook ou de Meta. Il semble plutôt s’agir d’une page personnalisée hébergée sur un sous-domaine pages.dev, qui pourrait être destinée à imiter une expérience légitime de connexion à un réseau social et à collecter des identifiants d’utilisateur via un processus de recours ou de connexion.
Évaluation de sécurité de sp5ct-vonar-biz8-surel-jamek.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, les détections décrivant globalement une activité de phishing, et plusieurs sources de classification l’ont étiqueté comme lié au phishing ou à la fraude. La capture d’écran montre également une page de connexion qui imite étroitement Facebook tout en utilisant un sous-domaine pages.dev sans lien, ce qui peut indiquer une page d’imitation destinée à capturer des identifiants de compte.
L’analyse anti-malware n’a pas identifié de fichiers malveillants lors de cette exploration spécifique, et plusieurs grandes bases de données de menaces étaient vierges au moment de l’analyse. Cependant, ce résultat plus rassurant est ici contrebalancé par le consensus multi-moteur sur le phishing, l’imitation visible de la marque et la présence d’un formulaire de saisie d’identifiants sur un domaine non officiel. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite tout de même d’être signalé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé via l’infrastructure Cloudflare sur un sous-domaine pages.dev, avec un certificat SSL/TLS valide émis par une autorité de certification grand public et une date d’expiration en octobre 2026. L’adresse IP résolue est située au Canada selon les données de l’analyse, et le domaine utilise les serveurs de noms Cloudflare. DNSSEC semble ne pas être signé.
D’un point de vue technique, l’utilisation de HTTPS signifie que le trafic peut être chiffré en transit, mais le chiffrement seul n’établit pas la légitimité. La préoccupation la plus notable est la combinaison d’un sous-domaine hébergé, de métadonnées de page sur le thème de Facebook et de chemins liés aux identifiants, tels que des points de terminaison de soumission de recours, qui peuvent correspondre à une collecte de comptes de type phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?