facebook-login-page-kappa.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de facebook-login-page-kappa.vercel.app
Ce domaine semble héberger une page web conçue pour ressembler à un écran de connexion Facebook, affichant le mot-symbole Facebook, des champs e-mail/téléphone et mot de passe, ainsi que des invites liées au compte. Le titre de la page et les métadonnées indiquent un modèle d’application Next.js générique plutôt qu’une propriété officielle de Facebook, tandis que le sous-domaine est hébergé sous vercel.app, une plateforme couramment utilisée pour des déploiements web rapides.
D’après le nom de domaine et le contenu visible, le site semble destiné à collecter des identifiants de connexion en imitant un service de réseau social bien connu. Il ne semble pas correspondre à un domaine officiel de Meta ou Facebook, et l’image de marque affichée sur la page peut être utilisée de manière trompeuse. L’opérateur n’est pas clairement identifié dans les données d’analyse disponibles.
Évaluation de sécurité de facebook-login-page-kappa.vercel.app
De multiples indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou autrement malveillant. En outre, la page imite visuellement l’interface de connexion de Facebook tout en utilisant un domaine non officiel, ce qui constitue un signe fort qu’elle pourrait tenter de capturer des identifiants d’utilisateurs par usurpation de marque.
Les données de liste noire et de réputation étaient mitigées mais néanmoins préoccupantes. Les principales bases de données de contenus malveillants dans l’analyse fournie étaient en grande partie exemptes de signalements au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, et un fournisseur de liste noire supplémentaire a renvoyé un signalement générique d’objet malveillant. L’analyse du fichier malveillant elle-même n’a pas détecté de fichiers signalés, mais cela ne compense pas les indicateurs de phishing plus forts issus du contenu de la page et du consensus de plusieurs moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne saisissant des identifiants de compte ou des informations personnelles.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, expirant le 2026-09-26. Il est hébergé sur l’infrastructure de Vercel et se résout vers une IP située aux États-Unis. Les ressources de la page et les métadonnées suggèrent un déploiement Next.js, et les chemins de ressources visibles sont cohérents avec une application web JavaScript moderne.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Un certificat valide et une plateforme d’hébergement réputée n’établissent pas à eux seuls la légitimité ; dans ce cas, la principale préoccupation technique est qu’un déploiement hébergé dans le cloud semble présenter une page de connexion qui imite une grande marque sur un domaine sans lien.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?