fintech-l4pi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fintech-l4pi.vercel.app
fintech-l4pi.vercel.app semble être une application web sur le thème de la finance hébergée sur un sous-domaine Vercel. Le titre de la page est "Ctrl+Alt+Invest", la méta-description indique "A hackathon project", et l’interface visible présente des tableaux de bord pour les cartes thermiques du marché, l’analyse des clients, les documents, la boîte de réception, les analyses et les paramètres. D’après la capture d’écran, il s’agit plutôt d’un portail de type investissement ou gestion de patrimoine que d’un site web d’information publique.
La page affiche également la marque HSBC dans l’interface, aux côtés de widgets de type portefeuille pour les actions, les obligations, l’immobilier, les ETF, les REIT et les cryptomonnaies. Cette combinaison suggère que le site se présente peut-être comme un tableau de bord bancaire ou de services financiers, potentiellement destiné à simuler ou imiter un environnement professionnel de gestion de clientèle. Comme il est diffusé depuis un sous-domaine vercel.app générique plutôt que depuis un domaine d’entreprise officiel évident, le contexte de marque justifie la prudence.
Évaluation de sécurité de fintech-l4pi.vercel.app
Ce domaine a été signalé par 12 moteurs de sécurité sur 91 au moment de l’analyse, plusieurs détections le décrivant comme lié au phishing ou à la fraude. Plusieurs sources de classification web l’ont également catégorisé comme phishing, tandis qu’une autre l’a catégorisé comme services financiers. La capture d’écran montre une marque HSBC bien visible sur un sous-domaine hébergé par Vercel, ce qui peut indiquer que le site tente de ressembler à une institution financière connue sans utiliser le domaine officiel de cette institution.
L’analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient propres au moment de la vérification. Cependant, cela ne l’emporte pas sur le consensus plus large en faveur du phishing provenant de plusieurs moteurs de sécurité. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais ajoute tout de même un léger motif de prudence.
Compte tenu de la combinaison de détections de phishing par plusieurs moteurs, d’une image de marque liée à la finance et de l’utilisation d’un sous-domaine d’hébergement tiers pour une interface de type bancaire, ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-09-26. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Les ressources web affichées dans l’analyse sont cohérentes avec une application JavaScript moderne, y compris des chemins de chunks statiques de type Next.js sous /_next/.
Les données WHOIS indiquent que l’enregistrement du domaine parent date de plusieurs années, bien que cet âge puisse ne pas refléter depuis combien de temps le contenu de ce sous-domaine spécifique est actif. DNSSEC semble ne pas être signé. Aucun fichier malveillant ni lien externe signalé n’a été identifié par l’analyse anti-malware au niveau de la page, mais le modèle d’hébergement et la structure en sous-domaine peuvent faciliter le déploiement rapide de pages ressemblantes, de sorte que les détections de phishing restent ici le signal technique le plus important.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?