global-mail.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de global-mail.vercel.app
Le domaine global-mail.vercel.app semble héberger une simple page web de connexion présentée comme un portail d’accès à une messagerie ou à une boîte mail. La capture d’écran montre un formulaire de connexion minimal avec des champs pour l’adresse e-mail et le mot de passe, un texte d’interface en chinois, et très peu d’éléments de marque ou de contenu explicatif. Aucune identification visible de l’entreprise, aucune description du service ni aucune navigation standard n’apparaissent, alors que ces éléments aideraient normalement les utilisateurs à vérifier qui exploite la page.
D’après la structure du nom d’hôte, cette page est déployée comme sous-domaine sur la plateforme d’hébergement d’applications de Vercel plutôt que sur un domaine autonome associé à une marque. Cette configuration peut être utilisée pour des prototypes et des applications web légitimes, mais elle est aussi couramment utilisée pour des pages d’atterrissage jetables. Dans ce cas, la page semble uniquement axée sur la collecte d’identifiants de connexion plutôt que sur la fourniture d’une expérience de service de messagerie plus large.
Évaluation de sécurité de global-mail.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 des 91 moteurs de sécurité, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, et une autre source de liste noire a également renvoyé un signalement de type malveillant. La capture d’écran montre en outre un formulaire générique de saisie d’identifiants sans identité claire de l’opérateur, ce qui correspond à des pages pouvant être utilisées pour récolter des identifiants de comptes.
Un signal plus faible allant dans le sens inverse est qu’une analyse antimalware des fichiers de la page n’a pas détecté de code malveillant au moment de l’analyse. Cependant, les pages de phishing reposent souvent sur des formulaires trompeurs plutôt que sur des malwares téléchargeables, de sorte qu’une analyse de fichiers propre ne compense pas de manière significative les indicateurs plus larges de phishing présents ici. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve principale concernant le contenu du site web.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant en septembre 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Le domaine est un sous-domaine d’application Vercel plutôt qu’un domaine principal indépendant associé à une marque, ce qui peut rendre l’attribution de l’opérateur moins transparente.
Les données WHOIS indiquent que le domaine parent existe depuis plusieurs années, mais cet âge ne valide pas à lui seul la page hébergée spécifique. DNSSEC semble ne pas être signé, et l’analyse n’a pas fourni de version confirmée du protocole TLS. Aucun fichier malveillant n’a été signalé dans l’analyse limitée de la page, mais la principale préoccupation ici semble être un comportement de phishing d’identifiants plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?