license-keys.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de license-keys.vercel.app
Ce domaine semble héberger une page web présentée comme un formulaire de « Account Information Correction Appeal » utilisant l’image de marque et le style de Binance. La capture d’écran montre un formulaire en italien demandant des informations personnelles et liées au compte telles que le nom, l’adresse e-mail, le numéro de téléphone, l’adresse physique, le pays et le solde du compte, ce qui suggère que la page tente de collecter des informations sensibles sur les utilisateurs.
D’après la structure du domaine, il s’agit d’un sous-domaine hébergé sur Vercel plutôt que d’un domaine officiel appartenant à Binance. Le titre de la page et le logo visible indiquent qu’elle pourrait se présenter comme liée à une plateforme de cryptomonnaie ou de services financiers, mais le nom d’hôte « license-keys.vercel.app » ne semble pas cohérent avec la présence web principale de Binance. Les données de catégorisation disponibles associent également la page à des classifications liées au phishing et à la fraude.
Évaluation de sécurité de license-keys.vercel.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 21 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une importante base de données sur les menaces a répertorié la page pour activité d’ingénierie sociale, ce qui constitue un indicateur fort que le site pourrait tenter d’inciter les visiteurs à divulguer des informations sensibles.
La capture d’écran suscite une inquiétude supplémentaire, car la page utilise l’image de marque de Binance tout en étant exploitée depuis un sous-domaine Vercel sans lien, ce qui peut indiquer une usurpation de marque. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, les pages de phishing s’appuient souvent sur des formulaires trompeurs plutôt que sur des malwares téléchargeables. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal de prudence secondaire mais moins significatif que les détections liées au phishing et l’inscription pour ingénierie sociale.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a été servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, et il semble être hébergé sur l’infrastructure de Vercel à l’adresse IP 64.29.17.67 aux États-Unis. Le domaine utilise des nameservers Vercel et est enregistré depuis plusieurs années, avec une date d’expiration allant jusqu’en 2036. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la présence d’un SSL/TLS valide ne doit pas être considérée comme une preuve de légitimité, puisque les pages trompeuses utilisent aussi couramment HTTPS. La principale préoccupation technique ici n’est pas la sécurité du transport, mais l’incohérence entre le contenu sur le thème de Binance et le sous-domaine d’hébergement sans lien, combinée à de fortes détections liées au phishing dans les données d’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?