codhub-one.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de codhub-one.vercel.app
Le domaine codhub-one.vercel.app semble être une page hébergée sur Vercel plutôt qu’un domaine d’entreprise autonome officiel. D’après le titre de la page et la capture d’écran, il se présente comme une interface de connexion PayPal, affichant la marque PayPal, un formulaire de connexion et des éléments de navigation liés au compte. Le nom de domaine lui-même ne semble pas avoir de lien évident avec PayPal, ce qui est notable compte tenu de la marque affichée sur la page.
Cette configuration peut indiquer une page de connexion clonée ou imitée destinée à collecter les identifiants des utilisateurs, plutôt qu’un portail légitime de service de paiement. Les données disponibles n’identifient pas PayPal comme l’opérateur de ce sous-domaine, et l’hébergement suggère qu’il pourrait s’agir d’un contenu déployé par un utilisateur sur une plateforme cloud. En pratique, la page semble fonctionner comme un portail de saisie d’identifiants conçu pour ressembler à un service financier bien connu.
Évaluation de sécurité de codhub-one.vercel.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de cette analyse. L’URL a été signalée par 18 moteurs de sécurité sur 91, les détections la classant globalement comme du phishing ou comme malveillante. En outre, la capture d’écran montre une page de connexion utilisant la marque PayPal sur un domaine non-PayPal, ce qui peut indiquer une tentative d’imiter un service financier bien connu et de capturer des informations de compte. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants, ce résultat ne l’emporte pas sur les indicateurs plus forts liés au phishing et sur l’incohérence visible de la marque.
Les données de liste noire étaient mitigées : aucune menace n’a été détectée par les bases de données vérifiées de contenu malveillant, mais l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’un score de confiance très faible, de l’absence d’identité de site significative et d’une page de connexion de marque sur un sous-domaine sans lien augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 à Walnut, United States. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-27. La présence de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas que la page est exploitée par la marque qu’elle affiche.
DNSSEC semble ne pas être signé, et le domaine utilise des nameservers gérés par Vercel. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, et aucun lien externe ni iframe signalé n’a été rapporté. La principale préoccupation technique ne concerne pas la couche de transport, mais le décalage apparent entre la marque PayPal affichée et le sous-domaine vercel.app sans lien, ce qui peut être cohérent avec un déploiement de type phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?