13vwj9ylqd-8054d15b1a.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 13vwj9ylqd-8054d15b1a.vercel.app
Ce domaine semble héberger un site à page unique présenté comme « Meta Verified - Rewards for you », affirmant aider les utilisateurs professionnels à demander une vérification ou une facturation mensuelle liée à la publicité Meta. D’après le titre de la page, la capture d’écran et le texte visible, le site est conçu pour ressembler à un processus d’assistance de compte ou de vérification d’entreprise plutôt qu’à un site d’information général.
Le domaine lui-même est un sous-domaine à l’apparence aléatoire sur vercel.app plutôt qu’une propriété web manifestement officielle appartenant à Meta. Cette configuration peut indiquer un déploiement temporaire ou jetable sur une plateforme d’hébergement cloud. Le contenu de la page fait référence à l’image de marque de Meta et à des actions liées au compte, ce qui laisse penser qu’il pourrait tenter d’attirer des utilisateurs croyant interagir avec une page officielle de vérification ou de facturation Meta.
Évaluation de sécurité de 13vwj9ylqd-8054d15b1a.vercel.app
Ce site présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 18 moteurs de sécurité sur 91, de nombreuses détections décrivant la page comme du phishing ou comme étant autrement malveillante. En outre, la capture d’écran montre une image de marque et un libellé associés à Meta, tandis que le domaine réel est un sous-domaine vercel.app sans lien. Cette incohérence peut indiquer une tentative d’imitation d’une plateforme connue afin de recueillir des saisies utilisateur ou des informations de compte.
Une analyse antimalware n’a signalé aucun fichier directement marqué, mais elle a également étiqueté le domaine et de nombreuses ressources liées avec une heuristique générique d’objet malveillant. Les données de liste noire étaient mitigées : les principales vérifications de contenu malveillant présentées ici étaient propres, mais l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, la combinaison de détections étendues de phishing par plusieurs moteurs, d’une conception de page de type usurpation d’identité et d’un faible score de confiance accroît sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, et il est hébergé sur l’infrastructure Vercel en utilisant la plateforme vercel.app. L’IP du serveur signalée est 216.198.79.67, avec un hébergement attribué à CYPRESS COMMUNICATIONS, LLC à Cleveland, États-Unis. Le domaine utilise les serveurs de noms de Vercel et le statut DNSSEC est unsigned.
D’un point de vue technique, l’utilisation d’un certificat valide indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. La structure de sous-domaine à l’apparence aléatoire, le modèle de déploiement hébergé dans le cloud et les références à des scripts tels que app.disableDevtool.js peuvent être compatibles avec une page de campagne déployée rapidement. Aucune activité iframe n’a été signalée dans cette analyse, mais de nombreuses ressources internes ont été signalées de manière générique par l’analyseur antimalware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?