henvdo7xze-cb6c75f178.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de henvdo7xze-cb6c75f178.vercel.app
Ce domaine semble héberger un site à page unique présenté comme « Meta Verified - Rewards for you ». D’après le titre de la page, le texte visible et les éléments de marque dans la capture d’écran, il semble prétendre que les utilisateurs professionnels peuvent être éligibles à une facturation mensuelle ou à une assistance liée à la vérification de compte en lien avec l’écosystème publicitaire de Meta. La page comprend un numéro de ticket, un texte explicatif sur l’examen du compte et un bouton « Submit request », ce qui suggère qu’elle est conçue pour inciter l’utilisateur à interagir plutôt que pour fournir un contenu informatif général.
Le domaine lui-même est un sous-domaine aléatoire sur vercel.app plutôt qu’une propriété web officielle de Meta clairement identifiable. Cette configuration peut indiquer une page d’atterrissage temporaire ou rapidement déployée hébergée sur une plateforme cloud. Bien que la page fasse référence à Meta et inclue des liens vers des ressources tierces bien connues et des destinations liées à Meta, les données disponibles n’indiquent pas que ce sous-domaine est exploité par Meta. D’après le modèle du domaine et la présentation de la page, il semble s’agir d’une page d’atterrissage de type usurpation d’identité plutôt que d’un portail officiel d’assistance d’entreprise.
Évaluation de sécurité de henvdo7xze-cb6c75f178.vercel.app
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une inscription dans une base de données majeure sur les menaces a identifié la page pour activité d’ingénierie sociale, ce qui constitue un indicateur fort, car ce type d’inscription est couramment associé au vol d’identifiants, à des invites de compte trompeuses ou à des campagnes d’usurpation de marque.
Le contenu de la page suscite également des inquiétudes. La capture d’écran montre un site présenté comme une page de vérification ou de récompenses liée à Meta, alors qu’il est hébergé sur un sous-domaine vercel.app à l’apparence aléatoire plutôt que sur un domaine Meta clairement officiel. Cette ressemblance avec une grande marque, combinée à un appel à l’action demandant au visiteur de soumettre une demande, peut indiquer une tentative d’imiter un processus légitime d’assistance de compte. Le résumé de l’analyse anti-malware lui-même n’a signalé aucun fichier marqué, mais il a également attribué des libellés génériques d’objet malveillant à de nombreuses ressources internes ; ces libellés heuristiques sont moins convaincants à eux seuls que le consensus plus large de phishing entre plusieurs moteurs.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Pris isolément, ce serait un signal relativement faible, mais ici il apparaît aux côtés de détections substantielles liées au phishing et d’une inscription pour ingénierie sociale. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée à la fin de 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Les nameservers pointent également vers un DNS géré par Vercel, ce qui est cohérent avec un déploiement sur une plateforme d’hébergement cloud. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que la page est digne de confiance ou officiellement affiliée à la marque à laquelle elle fait référence.
Du point de vue de la posture de sécurité, DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine a plusieurs années, mais comme il s’agit d’un sous-domaine vercel.app, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement l’ancienneté ou la légitimité de la page hébergée spécifique. La combinaison d’une infrastructure hébergée dans le cloud, de noms de ressources internes génériques et de détections orientées phishing suggère que la page a pu être déployée comme un site de campagne jetable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?