164tyesy.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 164tyesy.vercel.app
Le domaine 164tyesy.vercel.app semble héberger une page web présentée comme un portail de connexion pour WP Poczta, un service polonais de messagerie web. Le titre de la page et les éléments visibles de l’interface suggèrent qu’elle affiche un formulaire de connexion à la messagerie, ainsi que des éléments de marque, des liens d’assistance et du texte promotionnel associés à l’offre de messagerie de WP.
Cependant, le domaine lui-même est un sous-domaine vercel.app à l’apparence aléatoire plutôt qu’un domaine apparemment officiel appartenant à WP. D’après le contenu de la page disponible, cette configuration semble imiter une expérience de connexion à une messagerie de marque plutôt que fonctionner comme un service indépendant avec sa propre identité claire ou des informations sur son opérateur.
Le site est hébergé sur l’infrastructure de Vercel, couramment utilisée pour des déploiements web légitimes mais pouvant aussi servir à publier des pages temporaires ou trompeuses. D’après le modèle du domaine, l’image de marque de la page et les catégorisations de sécurité fournies, cette page pourrait être destinée à collecter des identifiants d’utilisateurs pensant accéder au service légitime WP Poczta.
Évaluation de sécurité de 164tyesy.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une page de connexion WP Poczta de marque hébergée sur un sous-domaine vercel.app sans lien apparent, ce qui peut indiquer une tentative d’imiter la page de connexion d’un fournisseur de messagerie légitime.
Le résumé de l’analyse des malwares n’a pas signalé de fichiers marqués, ce qui suggère qu’aucune charge utile de fichier manifestement malveillante n’a été détectée lors de cette vérification spécifique. Cependant, les pages de phishing reposent souvent sur des formulaires et une image de marque trompeurs plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les indicateurs plus larges de phishing présents ici. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais ajoute tout de même une légère prudence.
Le score de confiance publié fourni avec cette analyse est de 5/100 et qualifie le site de phishing, ce qui correspond au schéma de détection plus large et à l’usurpation apparente par la page d’une marque de webmail connue. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, expirant en septembre 2026. Il est hébergé sur l’infrastructure de Vercel à l’adresse IP 64.29.17.131 aux États-Unis, avec des nameservers Vercel configurés. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de l’infrastructure, l’utilisation de HTTPS et d’une plateforme d’hébergement réputée n’établit pas à elle seule la légitimité. Dans ce cas, la préoccupation la plus pertinente est qu’un sous-domaine à l’apparence aléatoire sur une plateforme d’hébergement mutualisée semble présenter une page de connexion de marque pour un autre service, ce qui peut être compatible avec une activité de collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?