tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Ce domaine semble être hébergé sur pages.dev, une plateforme d’hébergement de sites statiques couramment utilisée pour publier des applications web légères et des pages de destination. D’après la capture d’écran et le titre de la page, le site se présente comme une page de connexion Facebook, en utilisant l’image de marque de Facebook et Meta, une mise en page de connexion familière et des invites d’accès au compte.
Le nom de domaine lui-même ne semble pas être une adresse web officielle de Facebook ou Meta. À la place, il utilise une chaîne de sous-domaine à l’apparence aléatoire sous le domaine partagé d’un fournisseur d’hébergement, ce qui peut indiquer un déploiement temporaire ou jetable plutôt qu’une propriété officielle d’entreprise. La présence de chemins tels que "/appeals/submit-appeal-form/return" et "/send_appeal_request" suggère que la page peut être conçue pour collecter des informations liées au compte sous l’apparence d’un processus de recours ou de connexion.
Évaluation de sécurité de tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Plusieurs signes d’avertissement ont été identifiés au moment de cette analyse. La page imite visuellement l’interface de connexion de Facebook, mais elle est hébergée sur un sous-domaine pages.dev sans lien plutôt que sur un domaine officiel de Facebook ou Meta. En outre, 12 moteurs de sécurité sur 91 ont signalé l’URL, principalement avec des verdicts liés au phishing. Ce niveau de concordance entre plusieurs moteurs constitue un indicateur de risque significatif, en particulier lorsqu’il est associé à un formulaire de connexion demandant des identifiants pour une plateforme bien connue.
Les vérifications des listes noires et des bases de données de menaces ont donné des résultats mitigés plutôt que totalement propres. Les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail. Cette inscription fondée sur le DNS est un signal plus faible que des détections directes de phishing, mais elle ajoute un léger élément de prudence plutôt que de réassurance.
Pris ensemble, l’incohérence de l’image de marque, l’interface de collecte d’identifiants et le large consensus sur le phishing parmi les moteurs de sécurité suggèrent que cette page pourrait être destinée à usurper l’identité de Facebook et à capturer les identifiants de connexion des utilisateurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-19. Cependant, un certificat valide indique uniquement un transport chiffré et ne vérifie pas que la page est une propriété officielle de Facebook ou Meta. Le domaine est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, avec des nameservers également délégués à Cloudflare.
L’enregistrement du domaine montre un âge d’environ cinq ans, mais comme il s’agit d’un sous-domaine sur pages.dev, le contenu visible de la page peut avoir été déployé bien plus récemment que ne le laisse penser la date d’enregistrement du domaine parent. DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. La principale préoccupation technique n’est pas la configuration TLS, mais l’utilisation apparente d’un sous-domaine hébergé pour présenter une page de connexion de marque qui peut ne pas appartenir à la marque affichée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?