170tyesy.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 170tyesy.vercel.app
Ce domaine semble héberger une page web présentée comme un portail de connexion pour WP Poczta, un service de messagerie polonais associé à wp.pl. Le titre de la page, l’image de marque et les ressources liées font référence à des ressources associées à WP Mail, et la capture d’écran montre un formulaire e-mail/mot de passe conçu pour ressembler à une page de connexion légitime à une boîte mail.
Cependant, le domaine analysé lui-même est 170tyesy.vercel.app, qui est un sous-domaine sur une plateforme d’hébergement cloud plutôt qu’une propriété officielle de wp.pl. D’après la structure du domaine, la présentation de la page et les catégorisations de tiers, le site semble imiter l’expérience de connexion d’un service de messagerie connu plutôt que servir de point de terminaison officiel exploité par cette marque.
Évaluation de sécurité de 170tyesy.vercel.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 16 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing ou liée à la fraude. En outre, plusieurs sources de classification web ont catégorisé la page comme phishing, et la capture d’écran montre un formulaire de saisie d’identifiants présenté avec l’image de marque d’un fournisseur de messagerie bien connu tout en étant hébergé sur un sous-domaine vercel.app sans lien. Cette combinaison peut indiquer une tentative de collecte des identifiants de connexion des visiteurs.
L’analyse anti-malware n’a pas identifié de fichiers malveillants lors de cette vérification spécifique, mais cela ne compense pas les indicateurs de phishing plus forts. Les données de liste noire étaient mitigées : les principales vérifications de contenu malveillant affichées ici étaient propres, mais l’adresse IP du domaine figure sur une blocklist de réputation mail, et un fournisseur de liste noire a renvoyé un signalement générique d’objet suspect. Compte tenu du volume de détections de phishing et de l’apparente usurpation d’un véritable service de messagerie, sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.195 à Walnut, United States. Il utilise un certificat SSL valide émis par Google Trust Services, expirant en septembre 2026. Un certificat valide indique un transport chiffré, mais ne confirme pas à lui seul la légitimité.
Le domaine est enregistré depuis plusieurs années, ce qui peut parfois réduire l’incertitude, mais dans ce cas le contenu actif semble incohérent avec le nom du sous-domaine et l’image de marque affichée sur la page. DNSSEC n’est pas signé, et le site utilise les nameservers de Vercel. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, de sorte que la préoccupation principale ici semble être le contenu trompeur de la page plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?