ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Ce domaine semble être hébergé sur un sous-domaine pages.dev et présente une page de connexion conçue pour ressembler à Facebook. Le titre de la page est "Facebook", et la capture d’écran montre une mise en page familière de connexion à un réseau social avec la marque Meta, des champs de compte et des liens qui imitent l’apparence d’une page officielle de connexion.
D’après le contenu visible et la structure de l’URL, le site ne semble pas être un domaine officiel de Facebook ou Meta. Le nom de sous-domaine à l’apparence aléatoire et la présence de chemins tels que appeal et submit-appeal-form suggèrent qu’il pourrait être destiné à collecter des identifiants de compte ou d’autres informations utilisateur tout en se présentant comme une page de connexion légitime à une plateforme sociale.
Évaluation de sécurité de ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant. En outre, la page imite visuellement l’interface de connexion de Facebook tout en utilisant une adresse pages.dev sans lien, ce qui suggère fortement que le site pourrait tenter d’usurper l’identité d’un service connu. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants, ce résultat ne l’emporte pas sur les détections plus larges liées au phishing ni sur la présentation trompeuse de la page.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’examen. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, de l’absence d’un profil de trafic reconnu et d’une imitation manifeste de marque accroît sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, avec des serveurs de noms également délégués à Cloudflare. La validité du certificat indique qu’un transport chiffré était disponible au moment de cette analyse, mais HTTPS seul ne vérifie pas que la page est digne de confiance ou officiellement affiliée à la marque qu’elle affiche.
DNSSEC semble ne pas être signé. Le domaine a plusieurs années, mais comme il s’agit d’un sous-domaine hébergé sur pages.dev, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement l’âge ou la légitimité du contenu spécifique actuellement servi. La principale préoccupation technique n’est pas la diffusion de malware, mais un comportement apparent de collecte d’identifiants via une page d’imitation de connexion de marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?