2025-beta.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 2025-beta.vercel.app
Le domaine 2025-beta.vercel.app semble héberger une page web présentée comme un portail de connexion à la banque en ligne personnelle, sous la marque « BHD | Personal ». La capture d’écran montre un formulaire en espagnol de nom d’utilisateur et de mot de passe, une invite de récupération de mot de passe et un lien faisant référence à la banque en ligne pour entreprises, ce qui suggère que la page tente de ressembler à un point d’accès à des services bancaires en ligne.
D’après la structure du sous-domaine, cette page est hébergée sur la plateforme d’applications de Vercel plutôt que sur un domaine bancaire dédié appartenant à la marque. Le titre « BHD - IBP » et l’image de marque visible indiquent que la page pourrait cibler les utilisateurs d’un établissement financier ou tenter de l’imiter, mais les données d’analyse disponibles n’identifient pas l’opérateur avec certitude.
Évaluation de sécurité de 2025-beta.vercel.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 11 moteurs de sécurité sur 91, les détections la classant en grande partie comme phishing ou malveillante. En outre, une inscription dans une base de données majeure sur les menaces a signalé la page pour activité d’ingénierie sociale, et une autre source de liste noire a renvoyé un signalement générique d’objet malveillant. Bien que l’analyse antimalware au niveau des fichiers n’ait pas détecté de charges utiles malveillantes dans les fichiers échantillonnés, les pages de phishing s’appuient souvent sur des formulaires trompeurs plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les conclusions plus larges liées à la réputation.
Le contenu de la page lui-même suscite également des inquiétudes : il semble imiter une expérience de connexion bancaire tout en étant exploité depuis un sous-domaine d’hébergement générique plutôt que depuis un domaine bancaire apparemment officiel. Ce décalage peut indiquer une intention de collecte d’identifiants ou un autre usage trompeur. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing, mais mérite tout de même d’être noté comme une mise en garde mineure.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est hébergé sur l’infrastructure de Vercel, le serveur web étant identifié comme Vercel. La validité du certificat indique qu’un transport chiffré était disponible au moment du test, mais HTTPS à lui seul ne vérifie pas que la page est légitime ou digne de confiance.
DNSSEC semble ne pas être signé, et le site est servi depuis une adresse IP hébergée par Vercel aux États-Unis en utilisant des nameservers gérés par Vercel. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la préoccupation la plus importante ici concerne le comportement apparent de page de type phishing et les détections de réputation par plusieurs moteurs, plutôt que du code d’exploitation ou des binaires malveillants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?