xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev et semble présenter une page de connexion conçue pour ressembler à Facebook, y compris l’image de marque Facebook, un pied de page Meta et des champs de connexion au compte. Le titre de la page est "Facebook", et le contenu visible suggère qu’elle tente d’imiter une expérience de connexion à un réseau social plutôt que de fonctionner comme un service indépendant doté de sa propre marque.
D’après la structure du domaine et le contenu de la page, il ne semble pas s’agir d’un domaine officiel de Facebook ou appartenant à Meta. La longue chaîne de sous-domaine à l’apparence aléatoire et la présence de chemins tels que "send_appeal_request" et "submit-appeal-form" peuvent indiquer une page d’atterrissage de type collecte d’identifiants ou recours de compte, conçue pour recueillir des informations sur les utilisateurs.
Évaluation de sécurité de xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing, et plusieurs sources de classification web l’ont associé au phishing, à la fraude ou à un contenu sur le thème des réseaux sociaux. La capture d’écran montre également un formulaire de connexion aux couleurs de Facebook hébergé sur un domaine non-Facebook, qui ressemble étroitement au service légitime et peut être destiné à inciter les visiteurs à saisir leurs identifiants de compte.
Les données de liste noire étaient mitigées au moment de cette analyse. Les principales bases de données de contenus malveillants affichées dans l’analyse étaient en grande partie vierges, mais une entrée de liste noire indiquait un référencement comme objet suspect, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Bien qu’une inscription sur une liste de réputation mail basée sur le DNS constitue à elle seule un signal faible, elle ajoute une prudence mineure lorsqu’elle est combinée aux indicateurs de phishing plus forts ci-dessus.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le contenu échantillonné, mais cela ne compense pas les indicateurs plus larges liés au phishing ni l’imitation apparente d’une page de connexion bien connue. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par Google Trust Services, avec une expiration du certificat allant jusqu’au 2026-11-03. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.126, avec des nameservers Cloudflare et un registrar également associé à Cloudflare. Le domaine lui-même a plusieurs années d’ancienneté, bien que cet âge puisse refléter l’enregistrement du sous-domaine pages.dev plutôt que la fiabilité du contenu spécifique actuellement servi.
DNSSEC semble ne pas être signé au moment de cette analyse. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les données fournies. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la principale préoccupation technique n’est pas la diffusion d’exploits ; il s’agit de l’utilisation apparente d’une page hébergée dans le cloud pour imiter un portail de connexion bien connu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?