cdhvnea8qbsakur8l42x95grvfwliad2kfb8-cg14v.vercel.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de cdhvnea8qbsakur8l42x95grvfwliad2kfb8-cg14v.vercel.app
Ce domaine semble être une page hébergée sur Vercel plutôt qu’un site web principal de marque. Le nom d’hôte est un sous-domaine long à l’apparence aléatoire, ce qui est couramment associé à des déploiements temporaires, des pages de campagne ou du contenu hébergé jetable plutôt qu’à un site d’entreprise autonome établi. D’après le contenu visible de la page, elle se présente comme une page d’appel relative à la confidentialité ou aux politiques liée à Meta/Facebook.
La capture d’écran montre une image de marque et un libellé associés à un processus d’examen de compte de réseau social ou de violation de politique, y compris un formulaire demandant des coordonnées personnelles et professionnelles. Cela suggère que la page pourrait tenter de collecter des informations auprès d’utilisateurs qui pensent interagir avec un flux officiel d’assistance de compte ou d’appel. Plusieurs sources de classification web catégorisent le domaine comme lié au phishing ou à la fraude, tandis qu’un classificateur générique le qualifie de technologie.
Évaluation de sécurité de cdhvnea8qbsakur8l42x95grvfwliad2kfb8-cg14v.vercel.app
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, les détections décrivant globalement une activité liée au phishing ou à la fraude plutôt qu’une heuristique isolée unique. En outre, le contenu de la page imite visuellement l’image de marque de Meta/Facebook et présente un formulaire d’appel pour violation de politique, ce qui peut être compatible avec des tactiques de collecte d’identifiants ou d’ingénierie sociale. La structure du sous-domaine à l’apparence aléatoire et l’absence de classement de trafic établi renforcent cette préoccupation.
Une analyse de malware a également marqué plusieurs ressources de la page comme suspectes, bien que ces résultats soient génériques et n’identifient pas une famille de malware nommée. Les principales bases de données de menaces liées au contenu malveillant mentionnées dans l’analyse étaient exemptes de détection au moment considéré, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation liée au phishing et du formulaire de la capture d’écran imitant une marque est plus significative que les résultats isolés de listes noires sans détection.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur Vercel et se résout vers l’adresse IP 64.29.17.3 à Walnut, United States. Il utilise un certificat TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-26. Un certificat valide indique un transport chiffré, mais il ne doit pas être considéré comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment HTTPS.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. L’analyse a également relevé des ressources liées à JavaScript suspectes, y compris un fichier nommé 404-redirect.js, ce qui peut indiquer un comportement de redirection ou de contrôle de flux qu’il convient de traiter avec prudence dans le contexte d’une page de phishing présumée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?