fb-meta-verified-3658-five.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fb-meta-verified-3658-five.vercel.app
Ce site web semble se présenter comme une page de vérification de compte ou d’entreprise liée à Meta, en utilisant le titre « Meta Verified - Rewards for you » ainsi qu’un langage concernant la facturation mensuelle, l’éligibilité des annonceurs et un processus de demande de badge bleu. La mise en page, le libellé et les références à Meta et Facebook suggèrent qu’il tente d’imiter un flux officiel d’assistance aux comptes ou de vérification, plutôt que de fonctionner comme un site d’information indépendant.
D’après la structure du domaine, il s’agit d’un sous-domaine hébergé sur Vercel plutôt que d’un domaine officiel appartenant à Meta. La page fait référence à des ressources et à une image de marque associées à Meta/Facebook et comprend un appel à « Submit request », qui peut être destiné à inciter les utilisateurs à fournir des informations sur leur compte ou leur entreprise. Rien n’indique clairement sur la page analysée qu’elle est exploitée par Meta elle-même, et le mode d’hébergement correspond davantage à une page d’atterrissage déployée par un tiers.
Évaluation de sécurité de fb-meta-verified-3658-five.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, la plupart des détections le classant comme phishing ou autrement malveillant. En outre, le contenu de la page et le nom de domaine ressemblent étroitement à l’image de marque de Meta/Facebook tout en étant hébergés sur un sous-domaine vercel.app distinct, ce qui peut indiquer une tentative d’imiter une plateforme bien connue. Le texte visible dans la capture d’écran au sujet de la vérification, de la facturation et des demandes de badge pourrait être utilisé pour créer un sentiment d’urgence ou de légitimité afin de collecter des informations sensibles.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans les ressources de page échantillonnées, et les principales vérifications de listes noires de malware de contenu présentées ici étaient par ailleurs propres au moment de cette analyse. Cependant, cela ne l’emporte pas sur le consensus multi-moteur en faveur du phishing. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-27, ce qui signifie que la connexion semble chiffrée en transit. DNSSEC n’est pas activé pour le domaine, et les serveurs de noms pointent vers un DNS géré par Vercel.
D’un point de vue technique, la page semble légère et charge des ressources frontend courantes depuis des réseaux externes de diffusion de contenu. Aucun fichier malveillant n’a été signalé dans l’analyse de fichiers fournie, mais l’utilisation d’un sous-domaine reprenant une marque sur une plateforme d’hébergement générique, combinée à de fortes détections de phishing par plusieurs moteurs de sécurité, constitue un sujet de préoccupation notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?