djqi69-c17s.vercel.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de djqi69-c17s.vercel.app
Ce domaine semble héberger une page web conçue pour ressembler à un portail de recours en matière de confidentialité et de politiques lié à Meta ou Facebook. La capture d’écran montre des éléments de marque associés à Meta et Facebook, ainsi qu’un formulaire demandant des coordonnées personnelles et professionnelles, un numéro de téléphone, le nom de la page et des informations supplémentaires liées à un prétendu dossier de violation des politiques.
D’après la structure du domaine, il s’agit d’un sous-domaine hébergé sur Vercel plutôt que d’un domaine officiel appartenant à Meta. Le libellé du sous-domaine, d’apparence aléatoire, et le contenu de la page suggèrent qu’il pourrait être destiné à collecter des informations auprès d’utilisateurs pensant répondre à un avis de restriction concernant un compte ou une page. Plusieurs sources de classification web catégorisent le site comme lié au phishing ou à la fraude au moment de cette analyse.
Évaluation de sécurité de djqi69-c17s.vercel.app
Plusieurs indicateurs de risque forts étaient présents au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiqueté comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un signal particulièrement important car il se rapporte directement à un comportement trompeur du site web plutôt qu’à la seule réputation de l’infrastructure.
Le contenu de la page suscite également des inquiétudes. La capture d’écran montre un formulaire qui semble imiter l’image de marque de Meta/Facebook tout en étant hébergé sur un sous-domaine vercel.app non officiel. Ce décalage entre l’identité revendiquée et le domaine réel peut indiquer une tentative d’usurpation d’une plateforme connue afin de collecter des informations sensibles. L’analyse anti-malware a également signalé plusieurs fichiers suspects, bien que ces résultats soient génériques et de niveau de confiance inférieur aux détections plus larges de phishing.
Il y a également eu une correspondance dans une blocklist de réputation de messagerie basée sur le DNS pour l’adresse IP du domaine, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence d’un contenu web malveillant. Cependant, lorsqu’il est combiné aux détections de phishing par plusieurs moteurs, au référencement pour ingénierie sociale et à l’apparente usurpation de marque dans la conception de la page, le tableau global du risque est défavorable. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-09-26. Cela signifie que la connexion semble être chiffrée en transit, mais HTTPS à lui seul ne vérifie pas que le site est digne de confiance. DNSSEC semble ne pas être signé, et le domaine utilise les serveurs de noms de Vercel ainsi que l’infrastructure web de Vercel.
Les données d’hébergement pointent vers l’adresse IP 216.198.79.3 à Atlanta, États-Unis, le site étant servi via une infrastructure liée à Vercel. Les fichiers analysés comprenaient plusieurs ressources JavaScript et images, avec quatre éléments marqués comme suspects par une analyse heuristique anti-malware. Aucun lien externe ni iframe signalé n’a été rapporté, mais la principale préoccupation semble être la présentation trompeuse de la page plutôt qu’une diffusion manifeste de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?