165tyesy.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 165tyesy.vercel.app
Le domaine 165tyesy.vercel.app semble héberger une page web présentée comme un portail de connexion pour WP Poczta, un service de messagerie polonais. Le titre de la page, l’image de marque et les éléments visibles de l’interface suggèrent qu’elle se présente comme une page de connexion à la messagerie, avec des champs pour l’adresse e-mail et le mot de passe ainsi que des liens faisant référence à des ressources liées à WP.
D’après la structure du domaine, il ne s’agit pas du domaine principal de la marque affichée sur la page. Il est au contraire hébergé sur un sous-domaine Vercel avec un libellé à l’apparence aléatoire, ce qui peut indiquer un déploiement temporaire ou généré par un utilisateur plutôt qu’un point de terminaison officiel du service. La page fait également référence à plusieurs ressources et liens liés à WP, ce qui suggère qu’elle pourrait tenter d’imiter ou de reproduire l’apparence d’une expérience légitime de connexion à la messagerie.
Évaluation de sécurité de 165tyesy.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 16 moteurs de sécurité sur 91, beaucoup la classant comme liée au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme du phishing. La capture d’écran montre une page de connexion aux couleurs de WP Poczta, mais elle est servie depuis un sous-domaine vercel.app sans lien apparent plutôt que depuis un domaine semblant appartenir officiellement à WP, ce qui peut indiquer une page d’imitation destinée à collecter des identifiants.
L’analyse anti-malware n’a pas détecté de fichiers malveillants, et les principales vérifications de listes noires de contenus malveillants n’ont pas été largement déclenchées au moment de cette analyse. Cependant, cela ne l’emporte pas sur les indicateurs de phishing plus forts provenant des détections multi-moteurs, de la présentation de type usurpation d’identité et de l’incohérence entre la marque affichée et le domaine d’hébergement. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais ajoute un léger motif de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de compte.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, expirant en septembre 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.3, avec des serveurs de noms pointant vers vercel-dns-3.com. Le domaine lui-même a plusieurs années, mais comme il s’agit d’un sous-domaine sur une plateforme d’hébergement, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement depuis combien de temps cette page spécifique est active.
DNSSEC semble ne pas être signé. Aucun fichier malveillant ni lien externe signalé n’a été identifié lors de l’analyse de la page, et aucun iframe n’a été observé. La principale préoccupation technique ne concerne pas la configuration TLS mais l’apparente incohérence de marque : une page de connexion aux couleurs de WP fournie depuis un sous-domaine Vercel sans lien, ce qui peut être cohérent avec une infrastructure de collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?