faicbok.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de faicbok.vercel.app
Ce domaine semble héberger une page de connexion conçue pour ressembler à Facebook, affichant une interface de connexion en français avec des champs pour l’adresse e-mail ou le numéro de mobile et le mot de passe, ainsi qu’une image de marque de style Facebook et une référence à Meta dans le pied de page. Le titre de la page, « Connexion », et la présentation visuelle suggèrent qu’elle cible des utilisateurs francophones.
Le nom de domaine lui-même, faicbok.vercel.app, ressemble fortement à la marque Facebook tout en utilisant une variante mal orthographiée sur un sous-domaine d’une plateforme d’hébergement tierce. D’après la capture d’écran et le schéma de dénomination, la page ne semble pas correspondre à un point de connexion officiel exploité par Facebook ou Meta, et elle peut avoir été mise en place pour imiter un service de réseau social bien connu.
Évaluation de sécurité de faicbok.vercel.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et une importante base de données de menaces l’a répertorié pour une activité d’ingénierie sociale. En outre, le domaine ressemble fortement à Facebook dans son orthographe et présente un formulaire de connexion dont le style correspond à celui de ce service, ce qui peut indiquer une page d’imitation destinée à capturer des identifiants de compte.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans l’ensemble limité de fichiers examinés, mais cela ne l’emporte pas sur les indicateurs plus forts liés au phishing provenant des données de réputation plus larges et du schéma d’usurpation visuelle de la page. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve principale d’un abus basé sur un site web.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, de la présence sur une liste noire liée à l’ingénierie sociale et d’une imitation apparente de marque suggère une forte probabilité de comportement de collecte d’identifiants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-27. La disponibilité de HTTPS peut aider à chiffrer le trafic en transit, mais elle n’indique pas à elle seule la légitimité. Le domaine est hébergé sur l’infrastructure de Vercel et se résout via les serveurs de noms de Vercel, ce qui est cohérent avec un déploiement sur une plateforme d’hébergement cloud.
Les données WHOIS indiquent que le domaine existe depuis plusieurs années, bien que cet âge à lui seul ne réduise pas les préoccupations de phishing soulevées par le contenu actuel et les signaux de réputation. DNSSEC semble ne pas être signé, et les informations sur le serveur pointent vers une infrastructure hébergée aux États-Unis. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la principale préoccupation ici semble être le contenu trompeur de la page plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?