128tyesy.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 128tyesy.vercel.app
Le domaine 128tyesy.vercel.app semble héberger une page web présentée comme un portail de connexion pour WP Poczta, un service polonais de webmail. Le titre de la page, l’image de marque et les éléments visibles de l’interface suggèrent qu’elle se présente comme une page de connexion à la messagerie, avec des champs pour l’adresse e-mail et le mot de passe ainsi que des liens renvoyant à des ressources liées à WP.
D’après la structure du domaine, cette page est hébergée sur l’infrastructure de sous-domaines d’applications de Vercel plutôt que sur un domaine officiel appartenant à WP. Le contenu et les ressources liées indiquent que la page pourrait tenter de reproduire l’apparence de l’expérience de connexion d’un fournisseur de messagerie légitime plutôt que de proposer un service technologique indépendant sous sa propre marque.
Évaluation de sécurité de 128tyesy.vercel.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, beaucoup le classant comme lié au phishing ou à la fraude. En outre, plusieurs sources de classification web ont catégorisé le site comme du phishing. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers malveillants, ce résultat ne l’emporte pas sur le consensus plus large pointant vers un comportement de collecte d’identifiants.
La page semble également imiter l’image de marque et la présentation de connexion de WP Poczta tout en opérant depuis un sous-domaine vercel.app sans lien. Ce décalage est un signe courant d’une page de connexion imitatrice destinée à collecter les identifiants des utilisateurs. Les données de listes noires étaient mitigées : les principales vérifications de contenu malveillant présentées ici étaient propres, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, et un fournisseur de liste noire a renvoyé un signalement générique d’objet suspect.
Pris ensemble, le fort consensus multi-moteur sur le phishing, la présentation de type usurpation et le contexte d’hébergement non officiel constituent des préoccupations importantes. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble être chiffrée en transit. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Le domaine utilise les serveurs de noms de Vercel et semble être déployé comme sous-domaine sur une plateforme d’hébergement cloud.
DNSSEC n’est pas activé pour ce domaine, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne semblent pas bénéficier de cette couche supplémentaire de protection de l’authenticité. Aucun fichier malveillant ni lien externe signalé n’a été rapporté par l’analyse antimalware au niveau de la page, mais les données de réputation plus larges et l’imitation apparente d’une page de connexion tierce restent dans ce cas les indicateurs de risque technique les plus importants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?