brantal.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de brantal.vercel.app
brantal.vercel.app semble être un sous-domaine hébergé sur Vercel, une plateforme de déploiement cloud couramment utilisée pour les applications web et l’hébergement temporaire de projets. Au moment de cette analyse, la page visible affichait un message minimal « Deployment Unavailable » plutôt qu’un site web actif, ce qui suggère que le contenu hébergé a pu être supprimé, désactivé ou n’est autrement plus accessible publiquement.
D’après les données de catégorisation disponibles, le sous-domaine a été associé à des classifications liées au phishing. Cependant, la capture d’écran actuelle ne montre ni page de connexion opérationnelle, ni vitrine, ni portail de contenu. Comme il s’agit d’un sous-domaine hébergé sur une plateforme partagée, l’opérateur n’est pas clairement identifié à partir de la page elle-même, et l’état actuel semble correspondre à un déploiement inactif ou indisponible plutôt qu’à un service public fonctionnel.
Évaluation de sécurité de brantal.vercel.app
Les résultats de l’analyse indiquent des signaux de risque élevés pour ce sous-domaine. Au moment de cette analyse, il était signalé par 18 moteurs de sécurité sur 91, plusieurs détections décrivant l’URL comme liée au phishing ou autrement malveillante. En outre, une source de classification web l’a catégorisé comme phishing. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu limité qui était accessible, ce résultat est ici moins probant car la page semble actuellement indisponible et peut ne plus exposer le contenu qui a déclenché des détections antérieures.
Les données de liste noire étaient mitigées. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé de correspondance au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Ce type d’inscription constitue un signal plus faible pour le risque lié au contenu d’un site web que des détections directes de phishing, mais il ajoute tout de même un léger élément de prudence. L’absence de contenu actif visible dans la capture d’écran n’infirme pas non plus le consensus plus large de phishing entre plusieurs moteurs.
Compte tenu du nombre de détections de phishing, de l’attribution à la catégorie phishing, de l’absence de site légitime visible et du score de confiance très faible fourni dans le contexte de l’analyse, ce sous-domaine peut présenter des risques potentiels s’il redevient actif ou s’il a été récemment utilisé dans une campagne de phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le sous-domaine est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Il présentait un certificat SSL/TLS valide émis par Google Trust Services, ce qui indique qu’un transport chiffré était disponible au moment du test. La validité du certificat à elle seule ne doit pas être considérée comme une preuve de légitimité, puisque des pages de phishing hébergées peuvent également utiliser un HTTPS valide.
Les données WHOIS indiquent que le domaine parent existe depuis plusieurs années, avec un enregistrement via Tucows Domains Inc et des serveurs de noms pointant vers Vercel DNS. DNSSEC semble ne pas être signé. Le titre de la page et la capture d’écran indiquent que le déploiement est actuellement indisponible, ce qui peut signifier que le contenu a été supprimé ou que le projet a été désactivé après des signalements d’abus antérieurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?