doc-ythvvbc.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de doc-ythvvbc.vercel.app
Le domaine doc-ythvvbc.vercel.app semble être un sous-domaine hébergé sur Vercel plutôt qu’un site web de marque autonome. D’après la capture d’écran, la page présente un formulaire de connexion très minimal demandant une adresse e-mail et un mot de passe, avec peu d’informations d’identification, aucune image de marque d’entreprise visible et aucun contenu explicatif sur le service proposé.
Le schéma de nommage du sous-domaine paraît auto-généré ou jetable plutôt qu’associé à une organisation reconnaissable. Combiné à l’absence de titre de page, au manque de métadonnées descriptives et à l’interface dépouillée, le site semble fonctionner principalement comme une page de saisie d’identifiants. D’après les données disponibles, rien n’indique clairement un opérateur légitime ou une finalité commerciale.
Évaluation de sécurité de doc-ythvvbc.vercel.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 21 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une analyse anti-malware a marqué la page comme suspecte, et les vérifications dans les bases de données de menaces comprenaient des inscriptions compatibles avec des préoccupations liées au phishing. La capture d’écran montre également un formulaire de connexion générique sans image de marque claire ni indicateurs de confiance, ce qui peut correspondre à des pages de collecte d’identifiants.
Les résultats des listes noires n’étaient pas entièrement propres au moment de cette analyse. Bien que certaines bases de données de contenus malveillants n’aient signalé aucune détection, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Dans ce cas, ce signal secondaire apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs, ce qui accroît l’inquiétude générale.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il demande des identifiants de connexion ou d’autres informations sensibles.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-26. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page est légère et fait référence à des bibliothèques JavaScript tierces courantes ainsi qu’à des ressources hébergées par Google. Aucun usage d’iframe n’a été signalé, et un seul élément de page analysé a été marqué comme suspect. La principale préoccupation ne concerne pas la pile d’hébergement elle-même, mais la combinaison d’un formulaire d’identifiants générique, d’une identité de site limitée et d’un fort consensus de détection lié au phishing au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?