177tyesy.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 177tyesy.vercel.app
Le domaine 177tyesy.vercel.app semble héberger une page web présentée comme un portail polonais de connexion à la messagerie pour « WP Poczta », en utilisant une image de marque, des logos et du texte de page associés au service de messagerie WP. Le titre de la page et l’interface visible suggèrent qu’elle se présente comme une page de connexion à une boîte mail, avec des champs pour l’adresse e-mail et le mot de passe, ainsi que des liens faisant référence à des ressources liées à wp.pl.
D’après le domaine lui-même, il ne semble pas s’agir d’une adresse web officielle appartenant à WP. Il s’agit plutôt d’un sous-domaine hébergé sur Vercel, une plateforme de déploiement cloud qui permet aux utilisateurs de publier du contenu web personnalisé. La combinaison d’un nom de sous-domaine à l’apparence aléatoire, d’un hébergement tiers et d’une page de connexion imitant un fournisseur de messagerie reconnaissable peut indiquer que le site est destiné à capturer les identifiants des utilisateurs plutôt qu’à fournir un service légitime autonome.
Évaluation de sécurité de 177tyesy.vercel.app
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 17 moteurs de sécurité sur 91, beaucoup la classant comme phishing ou autrement malveillante. En outre, la page imite visuellement l’expérience de connexion d’un fournisseur de messagerie connu tout en opérant depuis un sous-domaine vercel.app sans lien, ce qui peut correspondre à un comportement de collecte d’identifiants. Bien qu’une analyse antimalware ait signalé l’absence de fichiers détectés, ce résultat ne l’emporte pas sur les détections plus larges liées au phishing ni sur le fort schéma d’usurpation visuelle.
Les données de liste noire étaient mitigées plutôt que totalement propres : les principales vérifications de contenu malveillant présentées ici n’ont pas signalé de détection, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, et un fournisseur de liste noire a renvoyé un signalement générique comme suspect. Ces signaux secondaires sont moins concluants à eux seuls, mais ils appellent à la prudence lorsqu’ils sont considérés aux côtés des détections de phishing par plusieurs moteurs et de la présentation trompeuse de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 aux États-Unis. Il présente un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit ; toutefois, un certificat valide ne vérifie pas à lui seul que le site est digne de confiance ou officiellement affilié à la marque qu’il affiche.
Le domaine est enregistré depuis plusieurs années et utilise les serveurs de noms DNS de Vercel, mais DNSSEC semble ne pas être signé. Techniquement, la préoccupation la plus notable n’est pas la sécurité du transport, mais le décalage apparent entre le domaine hébergé et le contenu de connexion de marque affiché sur la page, ce qui peut indiquer une activité d’usurpation ou de phishing au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?