wjnhf16m-blpqr82zfnr-3e9a-lxp51k.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wjnhf16m-blpqr82zfnr-3e9a-lxp51k.pages.dev
Ce domaine semble héberger une page sur la plateforme pages.dev, couramment utilisée pour le déploiement de sites web statiques via l’infrastructure Cloudflare. D’après le titre de la page, la capture d’écran et les ressources liées, le site se présente comme une page de connexion Facebook et inclut une image de marque associée aux services de médias sociaux de Meta.
Le contenu affiché ne relève pas d’un domaine facebook.com officiel. Il semble plutôt s’agir d’une page autonome utilisant des visuels sur le thème de Facebook, des champs de connexion et des formulations liées aux comptes telles que « Log into Facebook » et « Create new account. » La présence d’un chemin d’URL lié à un appel et d’un formulaire de saisie d’identifiants suggère que la page pourrait être destinée à collecter des informations utilisateur tout en imitant un service de médias sociaux bien connu.
Évaluation de sécurité de wjnhf16m-blpqr82zfnr-3e9a-lxp51k.pages.dev
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 6 moteurs de sécurité sur 91, ces détections le classant globalement comme du phishing. En outre, la capture d’écran montre une page de connexion imitant étroitement Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui peut indiquer une page d’imitation conçue pour capturer des identifiants. Le titre de la page est simplement « Facebook », et l’image de marque ainsi que la mise en page visibles semblent destinées à ressembler au service légitime.
D’autres signaux étaient mitigés. Une analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu incluses dans l’analyse étaient par ailleurs exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais appelle tout de même à une certaine prudence. Le faible score de confiance, l’absence de classement de trafic et l’incohérence entre la marque affichée et le domaine réel renforcent encore les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant en octobre 2026. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.250, Cloudflare agissant également comme bureau d’enregistrement et fournisseur DNS. Le domaine est enregistré depuis 2020 et utilise des serveurs de noms Cloudflare, mais DNSSEC semble ne pas être signé au moment de cette analyse.
Du point de vue de la sécurité, HTTPS à lui seul ne réduit pas le risque de phishing lorsqu’une page semble imiter une grande marque sur un sous-domaine sans lien. La configuration d’hébergement et le certificat sont cohérents avec un déploiement cloud moderne, mais ils ne vérifient pas la légitimité. Aucun fichier malveillant n’a été signalé lors de l’analyse des fichiers, bien que le comportement de la page et l’incohérence de l’image de marque demeurent les principales préoccupations.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?