hannoush.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hannoush.vercel.app
Le domaine hannoush.vercel.app semble être une page hébergée sur l’infrastructure de sous-domaines app de Vercel plutôt qu’un site de marque autonome. D’après le titre de la page et la capture d’écran, elle se présente comme une page de partage de documents de type Microsoft OneDrive, affirmant qu’un utilisateur a partagé une proposition commerciale et un PDF lié au paiement, et invite le visiteur à se connecter avec un compte Microsoft pour continuer.
Le contenu visible imite un flux d’accès à un document dans le cloud, y compris des éléments de marque Microsoft/OneDrive, une carte d’aperçu du document et une invite de connexion avec un code de vérification. Rien dans les données fournies n’indique clairement que cette page est exploitée par Microsoft, et l’utilisation d’un sous-domaine tiers pour un flux de connexion sur le thème de Microsoft peut indiquer une page non officielle conçue pour ressembler à un service légitime de partage de documents.
Évaluation de sécurité de hannoush.vercel.app
Ce site web présente plusieurs indicateurs couramment associés aux pages de collecte d’identifiants. Au moment de cette analyse, 17 moteurs de sécurité sur 91 ont signalé l’URL, la classant en grande partie comme phishing ou autrement malveillante. La capture d’écran montre également une invite de connexion sur le thème de Microsoft hébergée sur un domaine non-Microsoft, ce qui peut indiquer une tentative d’imiter un service de confiance et de recueillir les identifiants de compte des visiteurs.
Les signaux issus des listes de blocage et de l’analyse anti-malware étaient mitigés au moment de l’examen. L’analyse anti-malware n’a pas identifié de fichiers signalés, et certaines bases de données de menaces ont indiqué que le site était propre ; toutefois, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais qui mérite néanmoins d’être noté. Dans ce cas, la préoccupation la plus forte provient des détections de phishing par plusieurs moteurs et du contenu de la page lui-même, qui semble imiter une expérience de connexion de partage de documents OneDrive sans utiliser un domaine Microsoft officiel.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.67 à Walnut, United States. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-26. Le DNS est délégué aux serveurs de noms de Vercel, et DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS indique seulement que le trafic peut être chiffré en transit ; elle ne vérifie pas la légitimité du contenu de la page. La combinaison d’une infrastructure hébergée dans le cloud, d’un certificat valide et d’une page de connexion sur le thème de Microsoft sur un sous-domaine vercel.app peut être cohérente avec des schémas de déploiement à faible coût parfois utilisés pour des pages de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?