xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook, y compris l’image de marque de Facebook, un formulaire de connexion et des liens de pied de page liés à Meta. Le titre de la page est "Facebook", et la capture d’écran montre une mise en page qui imite une page de connexion à un réseau social grand public plutôt que de présenter sa propre marque ou son propre service indépendant.
Le domaine lui-même est un sous-domaine aléatoire sous pages.dev, qui est une plateforme d’hébergement couramment utilisée pour du contenu web statique. D’après le contenu visible et les chemins liés tels que des points de terminaison relatifs aux recours et des routes de soumission de connexion, la page pourrait être destinée à collecter des identifiants de compte ou d’autres saisies utilisateur tout en se présentant comme une destination familière de réseau social.
Aucune preuve claire dans les données de l’analyse n’identifie l’opérateur réel de cette page. D’après l’image de marque et la structure de la page, il ne semble pas s’agir d’un domaine officiel appartenant à Facebook.
Évaluation de sécurité de xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, les détections décrivant de manière cohérente un comportement lié au phishing. En outre, la capture d’écran montre une page de connexion qui imite étroitement Facebook tout en étant hébergée sur un sous-domaine pages.dev sans lien, ce qui peut indiquer une tentative de ressembler à un service bien connu et de capturer des identifiants utilisateur.
Les résultats des listes de blocage et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu incluses dans l’analyse n’ont pas signalé le domaine au moment du test, et l’analyse anti-malware n’a détecté aucun fichier malveillant. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais ajoute tout de même une certaine prudence. La combinaison de plusieurs classifications de phishing, d’un domaine d’hébergement non officiel et d’une interface de connexion de marque est plus préoccupante que la seule analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-19. Il est hébergé via l’infrastructure Cloudflare à l’adresse IP 188.114.96.0, avec des serveurs de noms pointant également vers Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette vérification d’authenticité supplémentaire.
Du point de vue de l’infrastructure, l’utilisation de HTTPS et d’un grand fournisseur d’hébergement n’établit pas à elle seule la légitimité. Le domaine a environ 5 ans, mais il s’agit d’un sous-domaine pages.dev plutôt que d’un domaine de marque autonome, et le contenu visible semble imiter une page de connexion tierce. Ce décalage entre l’identité d’hébergement et la marque présentée constitue une préoccupation technique notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?