campaingofficial.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de campaingofficial.vercel.app
Ce domaine semble héberger une page d’atterrissage de type promotionnel intitulée « TikTok Bonus », qui affirme qu’un utilisateur a accompli des tâches et accumulé un solde en espèces. D’après la capture d’écran et les ressources de la page, le site se présente comme une page de récompenses ou de paiement liée à une activité sur les réseaux sociaux, avec des références à des marques de paiement et à un point de terminaison de paiement. La formulation et la mise en page suggèrent qu’il pourrait être conçu pour inciter les utilisateurs à poursuivre vers un processus de retrait ou d’échange.
Le site est servi depuis un sous-domaine sur Vercel plutôt que depuis un domaine manifestement officiel appartenant à TikTok. La chaîne de domaine « campaingofficial » semble imiter une image de marque de campagne officielle, ce qui peut donner aux visiteurs l’impression d’une promotion autorisée. D’après le contenu disponible de la page, l’opérateur n’est pas clairement identifié sur la page, et la configuration d’hébergement suggère qu’il pourrait s’agir d’un projet déployé par un utilisateur plutôt que d’un site principal d’entreprise.
Évaluation de sécurité de campaingofficial.vercel.app
De multiples indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme phishing. En outre, une importante base de données de menaces a répertorié l’URL pour une activité de social-engineering. La capture d’écran montre également une interface de réclamation de récompense utilisant le nom TikTok tout en fonctionnant depuis un sous-domaine tiers, ce qui peut indiquer une tentative d’imiter une marque ou une promotion reconnaissable.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le contenu échantillonné, mais cela ne l’emporte pas sur les signaux plus larges liés au phishing. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un indicateur plus faible, mais ajoute tout de même une certaine prudence. Pris ensemble avec le score de confiance très faible, l’absence de classement et la conception de la page fondée sur des incitations, ces éléments suggèrent un risque réel de comportement trompeur au moment de cette analyse.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-09-26. Il est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.131 aux États-Unis. Les serveurs de noms pointent également vers un DNS géré par Vercel.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant n’a été signalé dans l’analyse de fichiers disponible, et aucun lien externe ni iframe signalé n’a été rapporté dans cet ensemble d’analyses. Cependant, la propreté technique des ressources de la page doit être mise en balance avec les classifications de phishing plus fortes et les inscriptions pour social-engineering observées au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?