dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Ce domaine semble héberger une page se présentant comme une interface de connexion « Kakao Account », avec des champs pour l’identifiant du compte et le mot de passe ainsi que des références à KakaoMail. D’après le titre de la page, la capture d’écran et les données de classification web, le site semble être lié à une fonctionnalité de médias sociaux ou d’accès à un compte plutôt qu’à un site commercial ou informatif autonome.
Le nom d’hôte est un long sous-domaine sous vercel.app, ce qui suggère que la page peut être déployée via une plateforme d’hébergement cloud plutôt qu’exploitée depuis un domaine officiel de la marque. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucun contenu de site venant à l’appui ne sont visibles dans les données de l’analyse, et la page affichée se limite à un formulaire de connexion basique.
Évaluation de sécurité de dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 11 moteurs de sécurité sur 91, avec des classifications répétées liées au phishing ou à la fraude, et plusieurs fournisseurs de classification web l’ont également catégorisée de manière similaire. La capture d’écran montre en outre une page de connexion utilisant la marque Kakao sur un sous-domaine vercel.app qui ne semble pas officiel, ce qui peut indiquer une tentative de collecte d’identifiants de compte en imitant un service connu.
Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu limité qu’elle a vérifié, cela ne compense pas les indicateurs plus forts liés au phishing. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais mérite tout de même d’être noté. La combinaison de détections de phishing par plusieurs moteurs, de la page de type collecte d’identifiants, de l’absence de contenu de site plus large et de l’utilisation d’un sous-domaine hébergé augmente sensiblement les préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, est hébergé sur l’infrastructure de Vercel avec une adresse IP située aux États-Unis. Les serveurs de noms pointent également vers un DNS géré par Vercel, et DNSSEC semble ne pas être signé. Un certificat valide indique un transport chiffré, mais il ne vérifie pas à lui seul que la page est digne de confiance ou officiellement associée à la marque affichée.
D’un point de vue technique, la page semble légère et minimale, sans liens externes, domaines référencés ni iframes identifiés dans l’analyse. La principale préoccupation n’est pas une mauvaise configuration du serveur, mais l’utilisation apparente d’un sous-domaine hébergé dans le cloud pour présenter un formulaire de connexion de marque qui pourrait ne pas appartenir au service légitime.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?