submit-application.surge.sh
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de submit-application.surge.sh
Cette URL semble être un sous-domaine hébergé sur Surge, une plateforme de publication web statique, plutôt qu’un domaine de marque autonome. Le titre de la page, « Meta - Account Review », et la capture d’écran suggèrent qu’elle se présente comme une page de révision ou de vérification de compte associée aux plateformes sociales de Meta. L’interface visible comprend une boîte de dialogue de sélection de langue et des éléments de marque qui ressemblent à un flux d’assistance pour compte de réseau social.
D’après la structure du domaine et la présentation de la page, cette page a pu être mise en place pour imiter un processus de révision ou de recours de compte plutôt que pour servir de propriété officielle de l’entreprise. L’utilisation d’un sous-domaine de type hébergement gratuit au lieu d’un domaine officiel appartenant à Meta est notable, et les catégories disponibles auprès des fournisseurs de classification web la placent en grande partie dans des classifications liées au phishing ou à la fraude.
Évaluation de sécurité de submit-application.surge.sh
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 19 moteurs de sécurité sur 91, nombre de ces détections décrivant un comportement lié au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé la page comme du phishing ou une activité frauduleuse similaire. La capture d’écran et le titre de la page suggèrent également que le site pourrait tenter de ressembler à une page de révision de compte Meta, ce qui peut correspondre à des schémas de collecte d’identifiants ou d’ingénierie sociale.
Les résultats des listes noires étaient mitigés plutôt que totalement propres. Bien que plusieurs grandes bases de données de menaces n’aient pas signalé le domaine au moment de cette analyse, l’URL figurait dans une base de données de menaces axée sur le phishing, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie. Cette inscription fondée sur le DNS constitue un signal plus faible que des détections directes de phishing, mais elle appelle tout de même à une certaine prudence et signifie que le tableau de réputation n’était pas entièrement propre.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le contenu limité qu’elle a vérifié, mais cela ne l’emporte pas sur le consensus plus large concernant le phishing parmi les moteurs de sécurité et la présentation trompeuse de la page. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via HTTPS avec un certificat TLS valide émis par Sectigo et expirant en décembre 2026. Il semble être hébergé sur une infrastructure DigitalOcean et diffusé via la plateforme Surge, en utilisant les serveurs de noms de Surge. DNSSEC n’était pas activé au moment de cette analyse, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de ce contrôle d’authenticité supplémentaire.
Du point de vue de l’hébergement, cela ressemble à un déploiement statique léger plutôt qu’à un environnement d’entreprise fortement provisionné. La page faisait référence à un petit nombre de ressources externes, notamment des polices, une ressource multimédia et une URL d’aide Facebook, et aucun iframe n’a été observé. Bien que le certificat soit valide et que la page n’ait pas montré de malware basé sur des fichiers dans l’analyse disponible, la préoccupation la plus importante ici semble être un contenu de phishing potentiel plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?