amazon-clone-three-ashen.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de amazon-clone-three-ashen.vercel.app
Ce domaine semble héberger un site de démonstration ou un clone sur le thème d’Amazon déployé sur la plateforme Vercel. Le titre de la page est « Amazon », et la capture d’écran montre une interface de type vitrine avec l’image de marque d’Amazon, des listes de produits et des éléments de navigation calqués sur le site de vente bien connu. Une clause de non-responsabilité visible indique qu’il ne s’agit pas de la boutique Amazon officielle et qu’il a été créé à des fins éducatives.
D’après le nom de domaine et le contenu de la page, ce site semble être un projet de développement web ou une réplique plutôt qu’une propriété officielle de l’entreprise. Il a pu être créé pour démontrer la conception front-end, la mise en page d’un site e-commerce ou des techniques de création d’applications. Malgré cela, il utilise une image de marque et une présentation qui ressemblent étroitement à celles d’un grand distributeur, ce qui peut créer de la confusion chez les visiteurs qui y arrivent sans contexte.
Évaluation de sécurité de amazon-clone-three-ashen.vercel.app
Les résultats de l’analyse indiquent des signaux de risque substantiels au moment de cette analyse. Le domaine a été signalé par 21 moteurs de sécurité sur 90, nombre de ces détections le classant comme phishing ou malveillant. En outre, une importante base de données de menaces a répertorié l’URL pour activité d’ingénierie sociale, ce qui constitue un signe d’avertissement plus fort qu’une correspondance heuristique générique. Bien qu’une analyse distincte des logiciels malveillants n’ait signalé aucun fichier, elle a tout de même étiqueté le domaine et plusieurs ressources statiques avec une heuristique générique d’objet malveillant, ce qui apporte du contexte mais est moins concluant que le consensus plus large de phishing multi-moteur.
Le nom de domaine et la présentation de la page ressemblent également étroitement à Amazon tout en étant hébergés sur un sous-domaine tiers plutôt que sur un domaine officiel appartenant à Amazon. La page comprend une clause de non-responsabilité indiquant qu’il ne s’agit pas de la boutique officielle, mais l’image de marque et la mise en page globales peuvent malgré tout prêter à confusion pour les utilisateurs, en particulier si le lien est partagé hors contexte. L’adresse IP du domaine figure également sur une blocklist de réputation mail, bien que ce signal soit plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé par Vercel et se résout vers l’adresse IP 64.29.17.3 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-27. La pile web semble être une application JavaScript moderne, probablement construite avec Next.js, d’après les ressources /_next/static référencées et les fichiers de script segmentés.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucune défaillance TLS évidente n’est présente d’après les données fournies, mais la combinaison d’un hébergement tiers, d’une image de marque de type Amazon et de nombreuses détections de phishing suscite des inquiétudes du point de vue de la sécurité, même si le certificat de transport lui-même est valide.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?