discord-2-o.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de discord-2-o.vercel.app
Ce domaine semble héberger une page qui imite Discord, une plateforme de communication bien connue utilisée pour le chat textuel, vocal et vidéo dans des communautés, des groupes de jeu, des écoles et des espaces sociaux. Le titre de la page et le contenu visible reprennent de très près l’image de marque et le langage marketing de Discord, y compris des éléments de navigation tels que Download, Nitro, Discover, Safety, Support, Blog et Careers, ainsi qu’un appel à l’action bien visible pour ouvrir ou télécharger le service.
Le site est servi depuis un sous-domaine vercel.app plutôt que depuis la présence web officielle de Discord, ce qui suggère qu’il pourrait s’agir d’une copie déployée indépendamment plutôt que d’une propriété officielle de la plateforme Discord. D’après la capture d’écran et les métadonnées, la page semble conçue pour ressembler à la page d’accueil de Discord et pourrait avoir pour but d’inciter les visiteurs à interagir avec des liens, des téléchargements ou des parcours de connexion sous l’apparence d’une marque familière.
Évaluation de sécurité de discord-2-o.vercel.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une importante base de données de menaces a répertorié l’URL pour une activité de social-engineering, ce qui constitue un fort indicateur de risque lié au contenu. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, elle a également associé au domaine et à de nombreuses ressources liées une étiquette générique d’objet malveillant, ce qui renforce l’inquiétude globale lorsqu’on l’examine à la lumière du consensus plus large entre plusieurs moteurs.
La page ressemble également de très près à Discord tout en utilisant un sous-domaine vercel.app sans lien, ce qui peut indiquer une page d’imitation destinée à reproduire une marque de confiance. Cette incohérence de marque est particulièrement préoccupante, car les pages de phishing copient souvent l’apparence de services bien connus afin de collecter des identifiants ou de diriger les utilisateurs vers des téléchargements nuisibles. L’adresse IP du domaine figure également sur une blocklist de réputation mail ; il s’agit d’un signal plus faible que les détections de phishing, mais il ajoute tout de même une prudence mineure.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présente un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée vers la fin de 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.3, avec des serveurs de noms sous vercel-dns-3.com. Le domaine lui-même a plusieurs années, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme de déploiement, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement depuis combien de temps cette page spécifique est active.
DNSSEC semble ne pas être signé. Aucune preuve directe de malware côté serveur n’a été signalée dans l’analyse des fichiers, mais cela ne compense pas les détections plus fortes liées au phishing ni l’imitation apparente de marque visible sur la page. D’un point de vue du risque technique, la principale préoccupation semble être un contenu trompeur et un possible comportement de collecte d’identifiants plutôt qu’une diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?