buildofficial.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de buildofficial.vercel.app
Le domaine buildofficial.vercel.app semble être une page hébergée sur Vercel plutôt qu’un site web de marque autonome. D’après le titre de la page, la capture d’écran et les ressources liées, il se présente comme une page de type récompenses « TikTok Bonus » affichant un solde, des tâches terminées et une invite au retrait. Le contenu suggère un parcours promotionnel ou incitatif centré sur l’obtention de points ou de récompenses assimilables à de l’argent.
La page ne semble pas représenter une propriété web d’entreprise établie lui appartenant en propre. Elle paraît plutôt utiliser une image de marque et des visuels de tiers associés à des plateformes de paiement et sociales populaires, y compris des références à TikTok et à des logos de services de paiement. L’exploitant n’est pas clairement identifié dans les données de page disponibles, ce qui limite la transparence quant à l’identité de l’entité qui gère le site et de l’organisation responsable de l’offre.
Parce qu’elle est diffusée depuis un sous-domaine d’hébergement gratuit et qu’elle ne présente pas de signes clairs de propriété, cette page peut être mieux comprise comme une page d’atterrissage temporaire de type campagne ou un portail de récompenses d’imitation plutôt que comme un site web d’entreprise conventionnel.
Évaluation de sécurité de buildofficial.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing. En outre, une importante base de données de menaces a répertorié la page pour activité de social-engineering, ce qui constitue un fort indicateur de risque lié au contenu. La capture d’écran montre également une interface de récompenses et de retrait liée au nom d’une plateforme sociale bien connue, un schéma couramment associé au vol d’identifiants, à de fausses promesses de gains ou à des stratagèmes de collecte de paiements.
L’analyse malware n’a pas signalé de fichiers infectés, mais elle a appliqué une étiquette générique d’objet malveillant au domaine et à plusieurs ressources internes. Ce type de détection heuristique est moins concluant à lui seul, mais il s’accompagne ici de détections plus larges de phishing et d’un référencement pour social-engineering. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui est un signal plus faible que les listes noires de phishing, mais appelle tout de même à une certaine prudence.
La page semble reprendre une image de marque reconnaissable tout en étant hébergée sur un sous-domaine sans lien, et elle propose des soldes de récompenses inhabituellement élevés avec une invite au retrait. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est hébergé sur l’infrastructure de Vercel, le serveur web étant identifié comme Vercel. Le domaine se résout vers une adresse IP située aux États-Unis, et le certificat était valide jusqu’à la fin de 2026 au moment de cette analyse. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine a plusieurs années d’existence, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme cloud, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement depuis combien de temps la page actuelle est active. La combinaison d’un déploiement hébergé dans le cloud, d’une propriété peu claire et de détections liées au phishing constitue ici la principale préoccupation technique plutôt que la configuration TLS.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?