incolight.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de incolight.vercel.app
Le domaine incolight.vercel.app semble être une page hébergée sur une plateforme cloud d’applications plutôt qu’un site web autonome de marque. D’après la capture d’écran, il se présente comme une page « Adobe Reader PDF Viewer » offrant l’accès à un « Shared Document » et invitant le visiteur à saisir un code d’accès pour continuer. Le contenu visible suggère un flux de remise ou d’accès à des documents plutôt qu’un site commercial, médiatique ou informatif classique.
Aucune identité claire de l’opérateur n’est visible dans le contenu de la page fourni, et le nom du sous-domaine n’indique pas fortement une organisation établie ou un service reconnu. L’utilisation d’un sous-domaine hébergé sur une plateforme de déploiement à usage général peut être légitime dans certains cas, mais dans ce cas précis, l’image de marque de la page et le thème d’accès à des documents ressemblent à des pages couramment utilisées pour solliciter des identifiants ou d’autres informations saisies par l’utilisateur sous l’apparence d’un service documentaire de confiance.
Évaluation de sécurité de incolight.vercel.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été classé par plusieurs fournisseurs de classification web comme lié au phishing ou à la fraude, et 17 moteurs de sécurité sur 91 l’ont signalé. En outre, la capture d’écran montre une interface sur le thème des documents, conçue pour ressembler à un produit PDF bien connu, avec des invites telles que « verification required » et « re-enter the access code », ce qui peut être cohérent avec des tactiques de collecte d’identifiants ou d’ingénierie sociale.
L’analyse antimalware n’a pas détecté de fichiers malveillants dans le contenu limité qu’elle a vérifié, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient propres à ce moment-là. Cependant, ce résultat plus rassurant est ici contrebalancé par le large consensus sur le phishing parmi les moteurs de sécurité et par la présentation trompeuse de la page. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible, mais ajoute un léger motif de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-09-26. Il est hébergé sur l’infrastructure de Vercel, se résout vers l’adresse IP 216.198.79.131 et utilise les nameservers de Vercel. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS indique uniquement un transport chiffré et n’établit pas à elle seule la légitimité. La combinaison d’une infrastructure hébergée dans le cloud, d’un sous-domaine hébergé générique et d’une page qui imite un flux d’accès à des documents peut faciliter un déploiement et un remplacement rapides, ce qui est souvent observé dans des opérations de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?