aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Cette URL semble être une page hébergée sur la plateforme vercel.app plutôt qu’un site web de marque autonome. Le sous-domaine est une longue chaîne à l’apparence aléatoire, ce qui ne suggère pas une entreprise ou une organisation établie et tournée vers le public. D’après la capture d’écran, la page se présente comme une interface « Meta Privacy Center » et affiche un avis de « Policy violation » lié à un formulaire de recours aux couleurs de Facebook.
Le contenu visible semble conçu pour inciter les visiteurs à soumettre des informations personnelles et professionnelles, notamment le nom complet, des adresses e-mail, un numéro de téléphone, le nom de la page et des informations supplémentaires. Cette combinaison d’éléments de marque, de langage d’avertissement lié au compte et de champs de saisie de données suggère que la page pourrait tenter d’imiter un processus légitime d’examen de compte ou de recours associé à Meta ou Facebook.
Les données fournies ne montrent aucun élément clair indiquant que ce sous-domaine est officiellement exploité par Meta. Au contraire, il semble s’agir d’une page hébergée par un tiers utilisant une identité visuelle reconnaissable et des messages jouant sur l’urgence, ce qui est couramment associé à des campagnes de collecte d’identifiants ou d’ingénierie sociale.
Évaluation de sécurité de aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, la plupart des détections décrivant la page comme du phishing ou comme étant malveillante d’une autre manière. En outre, la capture d’écran montre une page qui semble imiter l’identité visuelle de Meta/Facebook tout en demandant des informations personnelles et professionnelles sous prétexte d’une violation de politique de compte, ce qui correspond à un schéma de phishing courant.
L’analyse antimalware a également signalé plusieurs fichiers suspects, dont un script lié à une redirection, bien que ces résultats soient génériques plutôt que liés à une famille de malware nommée. Les vérifications de type liste noire pour les principales bases de données de menaces liées au contenu étaient par ailleurs vierges au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence de contenu web nuisible.
Pris ensemble, les détections de phishing par plusieurs moteurs, la conception de la page de type usurpation d’identité et la demande d’informations sensibles augmentent sensiblement les inquiétudes. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.3, avec un hébergement géolocalisé à Atlanta, États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-09-26. La présence de HTTPS indique un transport chiffré, mais cela ne doit pas être interprété comme une preuve de légitimité.
DNSSEC semble ne pas être signé, et le domaine utilise les nameservers de Vercel. La liste des fichiers analysés comprend un fichier JavaScript suspect lié à une redirection ainsi qu’une copie imbriquée sous un chemin d’image, ce qui peut indiquer une obfuscation ou un comportement trompeur dans le flux de la page. Le modèle de nommage du sous-domaine, long et aléatoire, ainsi que l’utilisation d’un déploiement hébergé dans le cloud, sont également compatibles avec une infrastructure de campagne jetable, bien que cela seul ne soit pas concluant.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?