vormela-gld-belquro-c8x1hk34.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vormela-gld-belquro-c8x1hk34.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev et semble présenter une page de connexion conçue pour ressembler à Facebook. Le titre de la page est « Facebook », et la capture d’écran montre une image de marque, une mise en page et des éléments de connexion au compte associés au service de réseau social de Meta, notamment des champs pour l’adresse e-mail/le numéro de mobile et le mot de passe.
D’après le contenu visible et la structure de l’URL, il ne semble pas s’agir d’un domaine officiel de Facebook ou appartenant à Meta. Il semble plutôt s’agir d’une page tierce déployée sur un sous-domaine d’hébergement cloud, potentiellement destinée à imiter une expérience de connexion à une plateforme sociale familière. La présence d’un chemin lié à un appel et d’un formulaire de saisie d’identifiants suggère qu’elle pourrait être conçue pour collecter des informations de compte auprès des visiteurs.
Évaluation de sécurité de vormela-gld-belquro-c8x1hk34.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, les détections le classant en grande partie comme phishing ou malveillant. En outre, la page ressemble visuellement à Facebook tout en utilisant un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative d’imiter un service connu et de capturer des identifiants de connexion.
Les données de liste noire et de réputation étaient mitigées mais néanmoins préoccupantes. Bien que plusieurs bases de données de menaces n’aient pas signalé de distribution active de malware, une inscription de type protection du navigateur était présente et l’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie. L’analyse du fichier malware elle-même n’a pas détecté de fichiers malveillants, mais cela n’exclut pas les pages de collecte d’identifiants, qui reposent souvent sur de simples formulaires web plutôt que sur des malwares téléchargeables.
Compte tenu de la combinaison de détections de phishing par plusieurs moteurs, de l’imitation de la page de connexion d’une grande marque et de l’absence d’un domaine légitime appartenant à la marque, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification reconnue, et il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.104. Le domaine utilise des nameservers Cloudflare et semble être déployé comme un sous-site hébergé sur la plateforme pages.dev. DNSSEC n’est pas activé pour ce nom d’hôte.
D’un point de vue technique, la présence d’un SSL/TLS valide ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent couramment HTTPS elles aussi. L’analyse n’a pas identifié de fichiers malveillants ni de liens externes signalés, mais le contenu de la page, le modèle d’hébergement et les détections de phishing par plusieurs moteurs de sécurité constituent les préoccupations les plus importantes dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?