app-filmes-theta.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de app-filmes-theta.vercel.app
Le domaine app-filmes-theta.vercel.app semble héberger une page d’accueil sur le thème du streaming en portugais, conçue pour ressembler à Netflix Brasil. Le titre de la page fait référence au visionnage de séries et de films en ligne, et la capture d’écran montre l’image de marque Netflix, des visuels de divertissement et un champ de saisie d’adresse e-mail associé à un bouton d’abonnement bien visible. D’après le contenu visible, le site semble conçu pour attirer des utilisateurs intéressés par les services de streaming multimédia.
Cette page est hébergée sur un sous-domaine Vercel plutôt que sur un domaine officiel appartenant à la marque, ce qui laisse penser qu’il peut s’agir d’une application web déployée par un utilisateur ou d’une page d’accueil clonée plutôt que d’un site principal d’entreprise. Aucune identité claire de l’exploitant n’est visible dans les données d’analyse fournies, et le nom de domaine n’indique pas de relation officielle avec Netflix. D’après l’image de marque et la mise en page affichées, le site peut se présenter comme un service de divertissement reconnaissable afin de recueillir des informations saisies par les visiteurs ou de rediriger les utilisateurs.
Évaluation de sécurité de app-filmes-theta.vercel.app
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. En outre, la page imite visuellement l’image de marque Netflix tout en opérant depuis un sous-domaine vercel.app sans lien, ce qui peut indiquer une page d’imitation destinée à capter des adresses e-mail ou d’autres informations utilisateur. Bien qu’une analyse antimalware n’ait signalé aucun fichier marqué, ce résultat ne l’emporte pas sur le consensus plus large de phishing provenant de plusieurs moteurs de sécurité.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement saines. Les principales bases de données de contenus malveillants de l’analyse fournie n’ont pas signalé d’inscription au moment de cette vérification, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et non, à lui seul, une preuve de contenu web nuisible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, de l’imitation d’une marque, de l’absence d’identité claire de l’exploitant et de l’utilisation d’un sous-domaine hébergé augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, hébergé sur l’infrastructure Vercel à l’adresse IP 64.29.17.3 aux États-Unis. La validité du certificat indique qu’un transport chiffré était disponible au moment de l’analyse, mais HTTPS à lui seul ne vérifie pas la légitimité. Le domaine utilise les serveurs de noms Vercel et semble être déployé comme sous-domaine hébergé plutôt que comme domaine autonome contrôlé par la marque.
DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse au niveau des fichiers fournie, et aucun iframe n’était présent. La principale préoccupation technique ne concerne pas la configuration TLS, mais l’apparente usurpation d’une grande marque de streaming sur un hébergement tiers, combinée à de larges détections de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?