xelmavi-vrk-belquna-p2t9dk81.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xelmavi-vrk-belquna-p2t9dk81.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev et semble se présenter comme une page de connexion Facebook. Le titre de la page est "Facebook", et la capture d’écran montre un formulaire de connexion conçu pour ressembler à l’identité visuelle de Facebook, y compris des références à Meta et des éléments familiers de connexion au compte. D’après le contenu visible, le site semble destiné à collecter les identifiants de connexion des utilisateurs plutôt qu’à fournir un contenu original indépendant.
Le nom de domaine lui-même est un sous-domaine long à l’apparence aléatoire plutôt qu’une adresse web officielle de Facebook ou Meta. Ce décalage, combiné au contenu de la page sur le thème des réseaux sociaux et au formulaire de connexion visible, suggère que la page pourrait imiter une plateforme bien connue. D’après les données disponibles, il ne semble pas être exploité par Facebook ou Meta, mais plutôt par une partie non liée utilisant un déploiement hébergé dans le cloud.
Évaluation de sécurité de xelmavi-vrk-belquna-p2t9dk81.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing, et plusieurs fournisseurs de classification web l’ont associé au phishing, à la fraude ou à un contenu sur le thème des réseaux sociaux. La capture d’écran montre également une page de connexion qui imite étroitement Facebook tout en utilisant un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de capturer des identifiants en ressemblant à une marque de confiance.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants au moment de l’analyse, et plusieurs grandes bases de données de menaces étaient vierges. Cependant, une entrée de liste noire a signalé un référencement générique suspect, et l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible mais mérite tout de même d’être noté. Dans ce cas, ces signaux plus rassurants sont contrebalancés par les détections de phishing par plusieurs moteurs et l’imitation visible de marque sur la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une infrastructure d’hébergement et DNS acheminée via Cloudflare. L’adresse IP résolue est 172.66.47.44, géolocalisée à Toronto, Canada selon les données d’hébergement disponibles. Le domaine est enregistré depuis 2020 et doit expirer en 2027, ce qui signifie qu’il ne s’agit pas d’un domaine nouvellement créé même si le contenu actuel de la sous-page peut être récent.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. L’utilisation d’un CDN réputé et d’un certificat valide contribue au chiffrement du transport, mais ces facteurs techniques ne vérifient pas à eux seuls la légitimité. La principale préoccupation technique ici est l’utilisation apparente d’un sous-domaine hébergé dans le cloud pour présenter une page de connexion ressemblant à celle d’une grande plateforme sociale.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?