vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Ce domaine semble être hébergé sur un sous-domaine pages.dev associé à une plateforme d’hébergement de sites statiques plutôt que sur un domaine officiel de marque. D’après le titre de la page, la capture d’écran et les éléments d’interface visibles, la page se présente comme un écran de connexion Facebook et utilise une image de marque associée aux services de réseaux sociaux de Meta.
Le contenu affiché comprend un champ de nom d’utilisateur/e-mail, un champ de mot de passe, un bouton de connexion et des liens stylisés pour ressembler aux options d’accès et de récupération de compte Facebook. Le nom de domaine lui-même est une longue chaîne à l’apparence aléatoire qui ne correspond pas aux propriétés web officielles de Facebook, ce qui suggère que cette page pourrait être destinée à imiter une expérience de connexion légitime à un réseau social plutôt qu’à servir de site web doté d’une marque indépendante.
Évaluation de sécurité de vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, les détections décrivant globalement un phishing ou un comportement malveillant. En outre, la capture d’écran montre une page de connexion ressemblant visuellement à Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de collecte d’identifiants de compte en imitant un service connu.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Bien que plusieurs bases de données de menaces n’aient pas signalé d’inscriptions actives, une blocklist de réputation de messagerie a répertorié l’adresse IP du domaine, et une source de liste noire a également renvoyé une inscription suspecte. L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants, mais cela n’exclut pas les pages de collecte d’identifiants, qui reposent souvent sur un contenu de page trompeur plutôt que sur des malwares téléchargeables.
Le domaine a plusieurs années et utilise un HTTPS valide, mais ces facteurs ne l’emportent pas sur la présentation de type phishing, le domaine d’hébergement sans lien et le consensus de détection multi-moteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et le certificat était valide au moment de cette analyse. Il semble être hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, avec des serveurs de noms Cloudflare et un modèle de déploiement pages.dev cohérent avec un hébergement statique.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le logiciel serveur et le protocole négocié n’ont pas été identifiés dans les résultats de l’analyse. Aucun fichier malveillant ni lien externe signalé n’a été détecté dans l’analyse des ressources de la page, mais la présence d’un formulaire d’identification apparent sur un domaine de marque non officiel constitue une préoccupation plus importante que la seule configuration d’hébergement sous-jacente.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?