gjk68.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gjk68.vercel.app
Le domaine gjk68.vercel.app semble héberger une page web légère présentée comme une interface de partage de documents ou de consultation de PDF. D’après le titre de la page, la meta description et la capture d’écran, il imite un portail de fichiers sur le thème d’Adobe et invite les visiteurs à consulter, signer, modifier ou télécharger des documents, avec notamment une action « Download All » bien visible.
Le site ne semble pas correspondre à un domaine d’entreprise officiel d’Adobe ni à un service de documents reconnu. Il est au contraire hébergé sur un sous-domaine Vercel avec un libellé à l’apparence aléatoire, ce qui correspond davantage à un déploiement temporaire ou jetable qu’à un site de production de marque. La présentation visuelle laisse penser que la page pourrait être destinée à inciter les utilisateurs à interagir avec des pièces jointes ou des téléchargements sous l’apparence d’une plateforme documentaire familière.
Évaluation de sécurité de gjk68.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou autrement malveillant. En outre, la capture d’écran montre des éléments de marque et d’interface qui ressemblent fortement à Adobe, alors que le domaine réel est un sous-domaine Vercel sans lien. Ce décalage peut indiquer une tentative d’imiter un service de confiance afin d’influencer le comportement des utilisateurs.
Les autres résultats de l’analyse étaient mitigés. Une analyse de fichiers malveillants n’a pas identifié de fichiers signalés au moment de l’analyse, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient en grande partie exemptes d’alertes. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. La combinaison de détections de phishing par plusieurs moteurs, d’une présentation de type marque sur un sous-domaine sans lien, et d’un score de confiance très faible l’emporte sensiblement sur le résultat propre de l’analyse de fichiers.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé par Vercel et se résout vers l’adresse IP 64.29.17.67 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit, mais HTTPS à lui seul ne valide pas la légitimité du contenu de la page. Le domaine utilise les nameservers de Vercel et DNSSEC semble ne pas être signé.
D’après les ressources récupérées, la page semble être construite avec un framework JavaScript moderne et sert des ressources statiques depuis des chemins de type Next.js sous /_next/. Aucun fichier malveillant n’a été signalé par l’analyse de fichiers au moment de l’analyse, mais l’utilisation d’un sous-domaine hébergé générique, combinée à des détections de phishing et à une conception de page imitant une marque, peut constituer un indicateur de risque technique et opérationnel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?