vvpj-qqcsb5-851-85m-r56y.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vvpj-qqcsb5-851-85m-r56y.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque de Facebook, un formulaire de connexion et des références à Meta dans la mise en page. Le titre de la page est "Facebook", et la capture d’écran montre une expérience de connexion à un réseau social familière plutôt qu’un service indépendant avec sa propre image de marque.
Le domaine lui-même est un sous-domaine aléatoire sous pages.dev, qui est une plateforme d’hébergement couramment utilisée pour du contenu web statique. D’après le contenu disponible et les classifications, cette page ne semble pas représenter un domaine de connexion officiel de Facebook ou appartenant à Meta. Elle semble plutôt être une imitation hébergée d’une page d’accès à un compte de réseau social, probablement destinée à collecter des identifiants d’utilisateur ou des informations liées au compte.
Évaluation de sécurité de vvpj-qqcsb5-851-85m-r56y.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une page de connexion qui imite étroitement Facebook tout en utilisant un sous-domaine pages.dev sans lien, ce qui peut indiquer une page d’apparence similaire destinée à usurper l’identité d’une marque connue.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le contenu échantillonné, et plusieurs bases de données de listes noires axées sur le contenu étaient vierges au moment de cette analyse. Cependant, cela ne l’emporte pas sur les indicateurs de phishing plus forts provenant des détections multi-moteurs, de l’imitation visuelle de Facebook par la page et de la présence d’un parcours de soumission lié à un appel qui peut être utilisé pour solliciter des informations sensibles. En outre, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence mineur mais non, à lui seul, une preuve d’abus lié au site web.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-16. Il est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, avec les serveurs de noms adi.ns.cloudflare.com et karl.ns.cloudflare.com. Le bureau d’enregistrement est CloudFlare, Inc., et l’enregistrement du domaine indique un âge d’environ cinq ans, bien que cela se rapporte au contexte d’enregistrement du nom d’hôte pages.dev plutôt que de prouver la légitimité de longue date du contenu spécifique hébergé.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais offre moins de garanties d’intégrité DNS qu’une configuration signée. La principale préoccupation technique n’est pas le certificat ni la pile d’hébergement, mais l’incohérence entre le domaine et le contenu de connexion de marque affiché sur la page. Un certificat valide sur une plateforme d’hébergement peut malgré tout être utilisé par des pages trompeuses, de sorte que TLS seul ne doit pas être considéré comme un signal de confiance.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?