fbsoporte.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fbsoporte.vercel.app
Le domaine fbsoporte.vercel.app semble héberger une page de connexion en espagnol conçue pour ressembler à Facebook, avec le titre de page « Iniciar sesión en Facebook » et des éléments de marque faisant référence à Meta. Le contenu visible se compose principalement de champs de nom d’utilisateur et de mot de passe, d’un bouton de connexion et d’images associées à l’interface grand public de Facebook.
D’après la structure du domaine, cette page est hébergée comme sous-domaine sur Vercel plutôt que sur un domaine officiel de Facebook ou appartenant à Meta. Le terme « fbsoporte » peut suggérer « support Facebook » en espagnol, mais la page affichée fonctionne comme un formulaire de connexion plutôt que comme un portail d’assistance. Aucune preuve claire dans les données de l’analyse n’identifie l’opérateur réel de cette page.
Évaluation de sécurité de fbsoporte.vercel.app
Ce site web présente plusieurs indicateurs couramment associés aux pages de collecte d’identifiants. Au moment de cette analyse, 15 moteurs de sécurité sur 91 ont signalé l’URL, plusieurs la classant comme phishing ou autrement malveillante. En outre, une inscription dans une base de données majeure sur les menaces l’a signalé pour activité d’ingénierie sociale, et la page imite visuellement l’expérience de connexion de Facebook tout en étant hébergée sur un sous-domaine vercel.app sans lien.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, mais cela ne compense pas de manière significative les signaux plus larges de phishing. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue en soi un signal plus faible, mais ajoute un léger élément de prudence dans ce contexte. La combinaison d’une usurpation de connexion au style de la marque, de détections de phishing par plusieurs moteurs et de la présence sur une liste noire liée à l’ingénierie sociale augmente considérablement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion peut être chiffrée en transit ; toutefois, HTTPS à lui seul ne vérifie pas que la page est légitime. Le site est hébergé sur l’infrastructure de Vercel, se résout vers l’adresse IP 216.198.79.67 et utilise les serveurs de noms de Vercel. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page est légère et ne référence que quelques ressources locales telles que des images et une feuille de style, sans liens externes ni iframes signalés dans l’analyse fournie. La principale préoccupation n’est pas la diffusion d’exploits, mais l’usurpation apparente d’un portail de connexion bien connu sur un hébergement tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?