5jjen4v70c-d10b33caf0.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 5jjen4v70c-d10b33caf0.vercel.app
Ce domaine semble héberger une page web présentée comme « Meta Verified - Rewards for you », prétendant offrir une assistance liée à la facturation ou à la vérification pour les annonceurs sur Meta. D’après la capture d’écran et le titre de la page, le site est conçu pour ressembler à un parcours officiel de support commercial ou de compte de Meta, y compris des éléments de marque, des liens vers des politiques et un bouton de soumission destiné à inciter l’interaction de l’utilisateur.
Le domaine lui-même est un sous-domaine à l’apparence aléatoire sous vercel.app plutôt qu’une propriété web officielle appartenant à Meta. Ce schéma peut indiquer un déploiement temporaire ou jetable sur une plateforme d’hébergement cloud plutôt qu’un service de marque établi de longue date. D’après le contenu visible, la page semble cibler des utilisateurs professionnels ou des annonceurs en suggérant un examen de compte, une éligibilité à la facturation ou des étapes de vérification liées à un badge.
Évaluation de sécurité de 5jjen4v70c-d10b33caf0.vercel.app
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou autrement malveillant. En outre, le contenu de la page imite étroitement l’image de marque de Meta et présente un message de type « verified » ou d’examen de compte sur un sous-domaine vercel.app non officiel, ce qui peut être compatible avec une activité de collecte d’identifiants ou d’ingénierie sociale.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans les ressources de page échantillonnées, et les principales bases de données de menaces liées au contenu malveillant mentionnées dans l’analyse étaient exemptes d’alertes au moment de la vérification. Cependant, cela ne l’emporte pas sur les signaux de phishing plus forts provenant des détections multi-moteurs et de la conception visible de la page de style usurpation. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue en soi un signal plus faible mais ajoute un léger élément de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant fin 2026. Il est hébergé sur l’infrastructure de Vercel et utilise les nameservers de Vercel, ce qui est cohérent avec un déploiement statique ou applicatif hébergé dans le cloud. Le domaine a plusieurs années, mais le nom d’hôte spécifique est un sous-domaine vercel.app à structure aléatoire, ce qui peut réduire la responsabilité par rapport à un domaine officiel de marque.
DNSSEC semble ne pas être signé. Aucun fichier malveillant n’a été signalé dans l’analyse des ressources disponibles, et les actifs référencés sont principalement du JavaScript, du CSS, des images et des bibliothèques hébergées sur CDN. Malgré cela, la combinaison de détections de phishing, d’une présentation de type marque et d’un contexte d’hébergement non officiel peut constituer une préoccupation plus importante que la configuration TLS de base.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?