fidelity-investment.vercel.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fidelity-investment.vercel.app
Ce domaine semble héberger une page de connexion aux couleurs de Fidelity, une marque bien connue de services financiers. Le titre de la page est « Fidelity Login », et la capture d’écran montre un formulaire nom d’utilisateur/mot de passe, l’image de marque Fidelity et des liens pointant vers des propriétés web légitimes de Fidelity, ce qui laisse penser que le site tente de se présenter comme un portail d’accès à des comptes financiers.
Cependant, d’après le nom de domaine, il ne semble pas s’agir d’un domaine officiel appartenant à Fidelity. Il utilise un sous-domaine sur vercel.app plutôt que le domaine web principal de la marque, et la structure de la page semble étroitement centrée sur la saisie d’identifiants plutôt que sur l’expérience plus large d’un site de services financiers. En pratique, cette page semble fonctionner comme une interface de connexion aux couleurs de la marque plutôt que comme une plateforme indépendante de services financiers.
Évaluation de sécurité de fidelity-investment.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 17 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une importante base de données sur les menaces a répertorié la page pour une activité d’ingénierie sociale, ce qui constitue un fort indicateur de risque de collecte d’identifiants plutôt qu’un faux positif ordinaire.
Le domaine ressemble également de près au nom de marque officiel de Fidelity tout en utilisant un domaine d’hébergement différent, et la capture d’écran montre une page de connexion qui semble conçue pour imiter l’expérience de connexion de Fidelity. Cette ressemblance peut indiquer une page d’imitation destinée à collecter des identifiants de compte. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants et que la plupart des ressources externes affichées ne soient pas elles-mêmes signalées, une analyse de fichiers propre ne compense pas les indicateurs de phishing plus forts. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal de prudence secondaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.3 aux États-Unis. Il présente un certificat TLS valide émis par Google Trust Services, avec une expiration au 2026-09-26. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue du risque technique, la principale préoccupation n’est pas le certificat lui-même, mais la combinaison d’un contenu aux couleurs de la marque, d’un hébergement tiers et de détections liées au phishing. Le domaine a plusieurs années, mais son utilisation comme sous-domaine Vercel et l’absence d’une identité de site vérifiée plus large peuvent néanmoins rester compatibles avec une page d’usurpation hébergée au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?