aheruw1.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de aheruw1.vercel.app
Le domaine aheruw1.vercel.app semble être une page hébergée sur la plateforme d’applications de Vercel plutôt qu’un site web de marque autonome. D’après la capture d’écran, il se présente comme une page « Adobe Reader PDF Viewer » offrant l’accès à un « Shared Document » et invitant le visiteur à saisir de nouveau un code d’accès. Ce type de présentation est couramment utilisé pour des flux de partage de documents ou d’accès à des documents, bien que la page n’affiche pas de propriétaire organisationnel clair ni les informations habituelles sur l’éditeur.
Évaluation de sécurité de aheruw1.vercel.app
Plusieurs moteurs de sécurité indépendants ont signalé cette URL comme relevant du phishing au moment de cette analyse, avec 19 détections sur 91. La capture d’écran montre également une interface sur le thème des documents utilisant une image de marque liée à Adobe et une invitation à saisir de nouveau un code d’accès, ce qui peut correspondre à des tactiques de collecte d’identifiants ou d’ingénierie sociale plutôt qu’à un portail documentaire standard. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être signalé.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le contenu limité qui a été vérifié, et les vérifications des principales bases de données de menaces présentées ici étaient par ailleurs propres au moment de l’analyse. Cependant, le consensus multi-moteur sur le phishing et la présentation de la page de type usurpation d’identité constituent des indicateurs plus forts que la seule analyse de fichiers propre. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit, mais HTTPS à lui seul ne vérifie pas la légitimité du contenu de la page. Le domaine utilise les serveurs de noms de Vercel et semble être un sous-domaine hébergé plutôt qu’un domaine d’entreprise dédié.
DNSSEC n’est pas signé, de sorte que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC. Aucun lien externe malveillant ni iframe n’a été signalé dans les données d’analyse fournies, et seules deux ressources externes étaient référencées, mais la configuration technique globale est cohérente avec une page d’atterrissage légère hébergée qui pourrait être déployée rapidement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?