kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Ce domaine semble être une page hébergée sur Vercel plutôt qu’un site web de marque autonome. Le nom d’hôte est un sous-domaine long à l’apparence aléatoire sous vercel.app, couramment utilisé pour des déploiements temporaires, des aperçus ou des pages d’atterrissage jetables. D’après la capture d’écran, la page se présente comme une interface de « Meta Privacy Center » et affiche un avis de « Policy violation » lié à un numéro de dossier en rapport avec Facebook, ainsi qu’un formulaire demandant des coordonnées personnelles et professionnelles.
Le contenu semble conçu pour imiter un processus de révision de compte ou de recours associé à Meta/Facebook. Il demande aux visiteurs de soumettre des informations d’identification telles que le nom complet, l’adresse e-mail personnelle, l’adresse e-mail professionnelle, le numéro de téléphone, le nom de la page et des détails supplémentaires. Plusieurs sources de classification web catégorisent la page comme liée au phishing ou à la fraude, ce qui est cohérent avec la présentation visuelle montrée dans la capture d’écran.
Rien n’indique clairement que cette page est exploitée par Meta ou Facebook, et l’utilisation d’un sous-domaine Vercel générique au lieu d’un domaine officiel d’entreprise affaiblit sensiblement sa légitimité. D’après le contenu de la page disponible et les classifications, elle semble fonctionner comme un formulaire de collecte d’identifiants ou d’informations se faisant passer pour une page de recours relative à une politique.
Évaluation de sécurité de kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Ce site web présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 91, les détections décrivant en grande partie un comportement lié au phishing. En outre, plusieurs fournisseurs de classification web l’ont catégorisé comme phishing et fraude. La capture d’écran montre également une image de marque et un libellé qui semblent imiter Meta/Facebook tout en étant hébergés sur un sous-domaine vercel.app sans lien, ce qui peut indiquer une tentative d’induire les visiteurs en erreur afin qu’ils soumettent des informations sensibles.
L’analyse anti-malware a signalé des résultats suspects sur 4 fichiers sur 19 analysés, bien que ces détections soient génériques plutôt que liées à une famille de malware nommée. Les vérifications de listes noires pour les principales bases de données de contenus malveillants étaient par ailleurs propres au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, le schéma d’ensemble ici est principalement déterminé par le consensus multi-moteur sur le phishing et par l’usurpation apparente d’une plateforme bien connue par la page.
Pris ensemble, le sous-domaine à l’apparence aléatoire, l’imitation d’une page de politique Meta/Facebook, la demande de détails personnels et professionnels, et le nombre important de détections de phishing suscitent tous une inquiétude significative. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.3 à Walnut, United States. Il présente un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-09-26. La présence de HTTPS indique un transport chiffré, mais cela ne doit pas être considéré comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment des certificats valides.
Les données WHOIS indiquent que le domaine sous-jacent existe depuis plusieurs années, bien qu’il s’agisse du domaine de plateforme partagé vercel.app plutôt que d’une preuve que ce déploiement de sous-domaine spécifique existe depuis longtemps. DNSSEC semble ne pas être signé. Les ressources analysées incluent des scripts tels que 404-redirect.js et flow-form.js, ainsi que des ressources d’image et un chemin HTML hébergé contenant un identifiant de type dossier, ce qui peut être cohérent avec une page de formulaire conçue à dessein plutôt qu’avec un portail d’assistance d’entreprise normal.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?