sweet-base-be3a.masonscott641807.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sweet-base-be3a.masonscott641807.workers.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme workers.dev, couramment utilisée pour déployer des applications web légères et du contenu hébergé en périphérie via l'infrastructure de Cloudflare. Le titre de la page, « Meta for Business », suggère que le site pourrait se présenter comme un portail à vocation professionnelle associé à l'écosystème publicitaire ou de gestion de comptes de Meta.
D'après les métadonnées disponibles, il ne semble pas s'agir d'un site de contenu généraliste ni d'un service grand public établi disposant de sa propre image de marque indépendante. Il ressemble plutôt à une page hébergée à usage unique ou à un point de terminaison d'application. L'utilisation d'une chaîne de sous-domaine à l'apparence générée et d'un nom d'hôte workers.dev peut indiquer une page temporaire, spécifique à une campagne ou déployée sur mesure, plutôt qu'un domaine d'entreprise officiel.
Évaluation de sécurité de sweet-base-be3a.masonscott641807.workers.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou autrement malveillant. En outre, une inscription dans une importante base de données de menaces a identifié la page pour activité d'ingénierie sociale, et le titre de la page « Meta for Business » suscite des inquiétudes car il peut ressembler à une image de marque associée à une entreprise bien connue tout en étant hébergé sur un sous-domaine workers.dev sans lien.
L'analyse anti-malware n'a pas identifié de fichiers malveillants dans l'ensemble limité de ressources analysées, ce qui peut se produire lorsqu'une page de phishing repose davantage sur un contenu trompeur et la collecte d'identifiants que sur des malwares téléchargeables. L'adresse IP du domaine figure également sur une blocklist de réputation de messagerie ; il s'agit d'un signal plus faible que les détections de phishing, mais il ajoute un léger motif de prudence. Le domaine lui-même a plusieurs années d'ancienneté, bien que cet âge reflète probablement l'espace de noms parent workers.dev plutôt que de prouver une légitimité de longue date pour cette page hébergée spécifique.
À la suite d'un examen manuel par l'équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification reconnue, et l'infrastructure semble être hébergée derrière Cloudflare. L'adresse IP du serveur résolue est 188.114.97.2, avec un hébergement géolocalisé à Toronto, Canada, et le serveur web identifié comme Cloudflare. Le DNS utilise les serveurs de noms de Cloudflare, et DNSSEC semble ne pas être signé.
D'un point de vue technique, les principales préoccupations sont liées à la réputation plutôt qu'à la sécurité du transport. La validité du certificat et l'hébergement chez un grand CDN n'indiquent pas à eux seuls la légitimité, puisque des pages de phishing peuvent également utiliser un hébergement réputé et un HTTPS valide. La page semble légère, avec seulement un petit nombre de fichiers analysés et aucun iframe observé lors de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?