xelvani-gld-zormela-r4x6hz81.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xelvani-gld-zormela-r4x6hz81.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque Facebook, un pied de page Meta et un formulaire de connexion demandant une adresse e-mail/un numéro de mobile et un mot de passe. Le titre de la page est également défini sur "Facebook", et le contenu visible suggère une tentative d’imiter une expérience de connexion à un réseau social grand public plutôt que de présenter une marque ou un service indépendant.
Le domaine lui-même est un sous-domaine aléatoire sous pages.dev, qui est une plateforme d’hébergement statique couramment utilisée pour des projets légitimes mais qui peut aussi servir à publier des pages temporaires ou jetables. D’après la capture d’écran et la structure de l’URL, cette page ne semble pas représenter un domaine officiel de Facebook ou appartenant à Meta, et elle a pu être créée pour collecter des identifiants de compte ou des informations utilisateur connexes.
Évaluation de sécurité de xelvani-gld-zormela-r4x6hz81.pages.dev
Plusieurs indicateurs de risque sont présents au moment de cette analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 91 pour une activité liée au phishing, et une vérification supplémentaire de type blacklist a montré un signalement générique comme malveillant. Bien que certaines bases de données de menaces n’aient signalé aucun problème, la combinaison de plusieurs détections de phishing et d’une page qui imite visuellement l’écran de connexion de Facebook constitue un sujet de préoccupation significatif.
Le domaine utilise également un sous-domaine pages.dev plutôt qu’une propriété web officielle de Facebook ou Meta, alors que le titre de la page, l’image de marque et le formulaire de connexion ressemblent fortement à Facebook. Ce type de décalage peut indiquer une page de connexion imitatrice destinée à capturer des identifiants. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une date d’expiration du certificat indiquée au 2026-09-29. Il est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, avec des nameservers Cloudflare et une configuration d’hébergement pages.dev. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la présence de HTTPS n’établit pas à elle seule la légitimité ; les pages de phishing utilisent aussi couramment des certificats valides. La principale préoccupation technique ici n’est pas la sécurité du transport, mais le décalage apparent entre le domaine hébergé et l’expérience de connexion de marque qu’il présente.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?