excel-eight-flax.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de excel-eight-flax.vercel.app
Ce domaine semble héberger une simple page web présentée comme un visualiseur de « Protected Document ». D’après le titre de la page, la capture d’écran et l’image de marque affichée, il semble imiter un portail en ligne de partage de documents ou d’accès à des PDF et invite les visiteurs à saisir une adresse e-mail et un mot de passe pour consulter un fichier partagé.
Le site est hébergé sur un sous-domaine Vercel plutôt que sur un domaine de marque dédié, et le contenu visible n’indique pas d’opérateur d’entreprise officiel. La capture d’écran montre une image de marque de style Adobe et une interface d’aperçu de document, ce qui laisse penser que la page pourrait être conçue pour ressembler à une plateforme documentaire familière plutôt que pour fournir un service doté d’une marque indépendante.
Évaluation de sécurité de excel-eight-flax.vercel.app
De multiples signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou lié à la fraude. En outre, plusieurs sources de classification web l’ont catégorisé comme phishing, et la capture d’écran de la page montre une demande d’identifiants sur un écran « Protected Document » aux couleurs d’Adobe, ce qui pourrait correspondre à une tentative de collecte de données de connexion en imitant un service documentaire de confiance.
Une analyse de malware a également marqué les deux entrées de page analysées comme potentiellement suspectes, bien que ces détections soient génériques plutôt qu’associées à une famille de malware nommée. Les données de blacklist étaient mitigées : les principales vérifications de contenu malveillant affichées ici étaient propres, mais l’adresse IP du domaine figure sur une blocklist de réputation mail, et une source de blacklist supplémentaire a signalé une inscription générique d’objet malveillant. Le domaine lui-même a plusieurs années, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme partagée, l’ancienneté de l’enregistrement parent ne réduit pas nécessairement le risque de la page spécifique.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en 2026. La disponibilité de HTTPS aide à chiffrer le trafic en transit, mais elle ne vérifie pas à elle seule que la page est digne de confiance. Le domaine est hébergé sur l’infrastructure de Vercel et se résout via les nameservers de Vercel ; DNSSEC semble ne pas être signé.
Du point de vue de l’infrastructure, il semble s’agir d’une page hébergée dans le cloud sur une plateforme de déploiement partagée plutôt que d’un site web d’entreprise autonome. La combinaison d’un sous-domaine générique, d’une structure de page minimale, d’un comportement suspect de collecte d’identifiants dans la capture d’écran et de multiples détections liées au phishing constitue les principales préoccupations techniques relevées au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?