hello-my-project-for-study.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hello-my-project-for-study.vercel.app
Ce domaine semble héberger une simple page web sur Vercel, une plateforme d’hébergement cloud couramment utilisée pour des projets personnels et des applications web légères. Le nom du sous-domaine, « hello-my-project-for-study », suggère qu’il a pu être créé comme projet d’étude ou de test plutôt que comme site web officiel d’une entreprise.
Cependant, le contenu visible de la page et son titre se présentent comme un écran de connexion Facebook, y compris l’image de marque Meta et des champs pour l’e-mail/le téléphone et le mot de passe. D’après la capture d’écran et les métadonnées, la page semble imiter une interface de connexion à un compte de réseau social plutôt que proposer un contenu original ou un service indépendant clairement identifié.
Aucune identité claire de l’opérateur n’est divulguée dans les données de scan fournies. Comme le domaine est un sous-domaine Vercel plutôt qu’un domaine officiel appartenant à Facebook, les visiteurs peuvent avoir des difficultés à vérifier qui contrôle la page.
Évaluation de sécurité de hello-my-project-for-study.vercel.app
Les résultats du scan indiquent des signaux de risque importants au moment de ce scan. L’URL a été signalée par 18 moteurs de sécurité sur 91, beaucoup la classant comme phishing ou autrement malveillante, et elle figurait également dans une importante base de données de menaces pour activité de social-engineering. En outre, la page ressemble visuellement à un portail de connexion Facebook tout en étant hébergée sur un sous-domaine vercel.app sans lien, ce qui peut indiquer une tentative de collecte d’identifiants en imitant un service bien connu.
Le scan anti-malware n’a pas détecté de fichiers malveillants dans le contenu limité examiné, et la page ne référence qu’un petit nombre de ressources externes. Cela dit, les pages de phishing contiennent souvent peu ou pas de malware et reposent plutôt sur une conception et une image de marque trompeuses. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais ajoute tout de même une certaine prudence.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, de la présence sur une blacklist de social-engineering et de l’imitation apparente de l’image de marque Facebook accroît sensiblement les inquiétudes. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est hébergé sur l’infrastructure de Vercel à l’adresse IP 216.198.79.131 aux États-Unis. La validité du certificat indique qu’un transport chiffré est disponible, mais HTTPS à lui seul ne vérifie pas que la page est digne de confiance ou officiellement associée à la marque qu’elle affiche.
DNSSEC semble ne pas être signé, et le domaine utilise des serveurs de noms gérés par Vercel. La configuration d’hébergement est cohérente avec une page hébergée dans le cloud et rapidement déployable, ce qui est courant pour des projets légitimes mais peut aussi être utilisé pour des pages d’usurpation de courte durée. Aucun fichier malveillant n’a été signalé dans le scan de fichiers fourni, de sorte que la préoccupation principale ici semble être le contenu trompeur de la page plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?