ar24-sigma.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ar24-sigma.vercel.app
Cette page semble se présenter comme un portail de connexion AR24 en français, en utilisant le titre « Connexion - AR24 » et une identité visuelle associée à l’envoi sécurisé de documents et au courrier recommandé électronique. La capture d’écran montre un formulaire d’identification demandant une adresse e-mail et un mot de passe, ainsi que des liens pour la réinitialisation du mot de passe et la création de compte. Les ressources référencées sont chargées depuis app.ar24.fr, ce qui suggère que la page tente de ressembler au service AR24 ou d’en réutiliser l’identité visuelle.
D’après le contenu visible, le site pourrait être destiné à permettre aux destinataires d’accéder à des documents sécurisés prétendument envoyés via AR24. Cependant, il est hébergé sur un sous-domaine vercel.app plutôt que sur l’infrastructure ar24.fr référencée, ce qui constitue une différence contextuelle importante. Cette incohérence peut correspondre à une page de connexion imitant l’original plutôt qu’à un portail client officiel.
Évaluation de sécurité de ar24-sigma.vercel.app
Plusieurs signaux de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 20 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou autrement malveillant. En outre, une base de données de menaces axée sur le phishing répertoriait l’URL, et la page elle-même affiche un formulaire de connexion demandant aux visiteurs de saisir leur adresse e-mail et leur mot de passe tout en présentant visuellement l’identité AR24. Le nom de domaine et l’emplacement d’hébergement ne semblent pas correspondre au service mis en avant sur la page, ce qui peut indiquer une tentative d’imiter une expérience de connexion légitime.
Il existe quelques contre-signaux plus faibles : l’analyse des fichiers malveillants n’a détecté aucun fichier malveillant dans le contenu limité examiné, et le site utilisait un certificat TLS valide au moment du test. Cependant, ces éléments ne l’emportent pas sur les indicateurs de phishing plus forts. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve principale à lui seul.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il leur est demandé de saisir des identifiants de compte ou d’autres informations sensibles.
Description technique
Le site était servi via HTTPS avec un certificat valide émis par une autorité de certification grand public, expirant fin 2026. Il semble être hébergé sur l’infrastructure Vercel, en utilisant des serveurs de noms Vercel, avec l’IP du serveur résolue signalée à Atlanta, États-Unis. Le domaine lui-même a plusieurs années, ce qui peut parfois apporter un contexte de légitimité, mais l’ancienneté seule ne compense pas un abus au niveau de la page sur un sous-domaine hébergé.
DNSSEC semble ne pas être signé. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des malwares, et aucun lien externe ni iframe signalé n’a été rapporté. La principale préoccupation technique n’est pas la configuration TLS, mais l’incohérence apparente entre l’identité AR24 affichée et l’hébergement du formulaire d’identification sur le sous-domaine vercel.app.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?