xelquza-gld-larnemi-c2p8hq53.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xelquza-gld-larnemi-c2p8hq53.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque Facebook, un formulaire de connexion et des liens de pied de page liés à Meta. Le titre de la page est « Facebook », et le contenu visible suggère qu’elle tente de se présenter comme une page de connexion à un compte ou de récupération de compte plutôt que comme un site web indépendant avec sa propre identité de marque.
Le domaine lui-même est un sous-domaine à l’apparence aléatoire sous pages.dev, qui est une plateforme web hébergée plutôt qu’un domaine officiel appartenant à Facebook. D’après la capture d’écran et la structure de l’URL, la page pourrait être destinée à collecter des identifiants d’utilisateur ou des soumissions de formulaire de recours tout en imitant un service de réseau social bien connu.
Évaluation de sécurité de xelquza-gld-larnemi-c2p8hq53.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou autrement malveillant. En outre, la page imite visuellement Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui constitue un signe fort qu’elle pourrait tenter d’induire les visiteurs en erreur afin qu’ils saisissent des identifiants de compte ou d’autres informations sensibles.
Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant dans les ressources de page échantillonnées, cela ne compense pas les indicateurs de phishing plus forts. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais qui mérite néanmoins d’être noté. La combinaison de détections de phishing par plusieurs moteurs, de l’usurpation d’une plateforme majeure, de l’absence d’identité de site indépendante significative et d’un score de confiance publié très faible suggère une probabilité importante d’abus.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, et il est hébergé derrière l’infrastructure Cloudflare sur une adresse IP située au Canada. Le domaine est un sous-domaine pages.dev plutôt qu’un domaine de marque autonome, et la validité du certificat indique uniquement un transport chiffré, non la légitimité du contenu de la page.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. La page fait référence à des ressources statiques standard et à un chemin lié à un formulaire tel que /send_appeal_request, ce qui est cohérent avec un flux de collecte d’identifiants ou lié à un compte. D’un point de vue technique, la principale préoccupation n’est pas la diffusion de malware, mais l’utilisation apparente d’une infrastructure hébergée pour présenter une page de connexion d’imitation convaincante.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?