getcoder.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de getcoder.vercel.app
Le domaine getcoder.vercel.app semble être une page hébergée sur l’infrastructure de sous-domaines app de Vercel plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il se présente comme une interface de connexion PayPal, affichant un logo PayPal, un champ de saisie e-mail/mobile et des options de connexion/inscription. Le contenu visible suggère qu’il tente d’imiter un portail de paiement en ligne ou d’accès à un compte plutôt que de proposer des services originaux sous le nom « getcoder ».
Aucune information claire n’est fournie sur un opérateur légitime, une identité commerciale ou une propriété organisationnelle au-delà de la plateforme d’hébergement. L’utilisation d’un sous-domaine Vercel, combinée à une image de marque associée à un grand service financier, peut indiquer que la page n’est pas une propriété officielle de PayPal. D’après le contenu disponible, cette page semble fonctionner comme une page de connexion destinée à collecter des identifiants ou à imiter une marque, plutôt que comme un site web commercial ou informatif normal.
Évaluation de sécurité de getcoder.vercel.app
Ce domaine a été signalé par 13 moteurs de sécurité sur 91 au moment de cette analyse, la plupart des détections le décrivant comme du phishing ou comme étant autrement malveillant. En outre, la page ressemble visuellement à un écran de connexion PayPal tout en étant hébergée sur un sous-domaine vercel.app sans lien, ce qui peut indiquer une tentative d’imitation d’une marque financière bien connue. Cette combinaison constitue un signe d’alerte fort d’une activité de collecte d’identifiants.
L’analyse anti-malware n’a pas identifié de fichiers malveillants, et plusieurs grandes bases de données de menaces étaient vierges au moment de cette analyse. Cependant, une analyse de fichiers propre ne l’emporte pas sur l’imitation visible de marque et les détections de phishing par plusieurs moteurs. L’adresse IP du domaine figurait également sur une blocklist de réputation mail, ce qui constitue en soi un signal plus faible mais ajoute tout de même un léger motif de prudence.
Compte tenu des forts indicateurs de phishing à la fois dans le contenu de la page et dans les données de réputation, ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, est hébergé sur l’infrastructure de Vercel et le serveur est situé aux États-Unis. Le domaine a plusieurs années d’ancienneté et utilise les nameservers de Vercel. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la présence de HTTPS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. La principale préoccupation ici n’est pas la configuration TLS, mais le décalage apparent entre l’identité du domaine et le contenu de connexion aux couleurs de PayPal, ainsi que la concentration de détections de phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?