w7s6t8-cjkv-0523h-6am230.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de w7s6t8-cjkv-0523h-6am230.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est "Facebook", la capture d’écran montre l’image de marque de Facebook et de Meta, et la mise en page visible imite une page standard de connexion à un compte de réseau social avec des champs pour l’adresse e-mail/le numéro de mobile et le mot de passe.
D’après la structure du domaine, il ne s’agit pas d’une adresse web officielle appartenant à Facebook, mais d’un sous-domaine sur pages.dev, une plateforme d’hébergement statique. La présence de chemins tels que "/appeals/submit-appeal-form/return" et "/send_appeal_request" peut indiquer une tentative de collecte d’informations liées au compte sous l’apparence d’un processus de récupération de compte ou de recours.
Le site ne semble pas représenter une entreprise indépendante ni un éditeur de contenu. Au contraire, d’après le contenu de la page disponible et les classifications, il semble se présenter comme un portail de connexion associé à une grande plateforme de réseau social.
Évaluation de sécurité de w7s6t8-cjkv-0523h-6am230.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 8 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la page ressemble visuellement à Facebook tout en utilisant un sous-domaine pages.dev sans lien, ce qui peut indiquer une page de connexion imitatrice destinée à capturer des identifiants.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient vierges à ce moment-là. Cependant, cela ne l’emporte pas sur les détections liées au phishing ni sur le fort schéma d’usurpation visuelle montré dans la capture d’écran. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing, mais mérite tout de même d’être noté.
Pris ensemble, les éléments disponibles suggèrent que cette page peut présenter un risque significatif de vol d’identifiants pour les visiteurs qui tentent de se connecter. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est hébergé sur l’infrastructure de Cloudflare sous la plateforme pages.dev, avec l’adresse IP résolue située à Toronto, Canada. Il présente un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit, mais le chiffrement seul ne vérifie pas que le site est légitime.
Les données WHOIS indiquent que le domaine existe depuis environ cinq ans et qu’il est enregistré via CloudFlare, Inc. DNSSEC semble ne pas être signé. Les détails du logiciel serveur et du protocole n’ont pas été identifiés dans l’analyse. D’un point de vue technique, la principale préoccupation n’est pas la configuration TLS, mais l’utilisation apparente d’un sous-domaine hébergé pour imiter une page de connexion bien connue.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?