logcoder-fawn.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de logcoder-fawn.vercel.app
Ce domaine semble être une page web hébergée sur Vercel se présentant comme une interface de connexion PayPal. Le titre de la page est « PayPal », et la capture d’écran montre un formulaire de connexion minimal demandant une adresse e-mail ou un numéro de mobile, ainsi que des liens intitulés Contact Us, Privacy et Worldwide. D’après le contenu visible et la catégorisation dans les services financiers, la page semble destinée à imiter un portail de paiement en ligne ou d’accès à un compte plutôt qu’à fournir un contenu éditorial ou commercial indépendant.
Le nom de domaine lui-même, logcoder-fawn.vercel.app, ne semble pas être un domaine officiel appartenant à PayPal. Il utilise plutôt un sous-domaine sur une plateforme d’hébergement cloud, ce qui peut indiquer un mode de déploiement temporaire ou jetable. D’après les éléments de page disponibles, ce site ne semble pas représenter une marque légitime autonome ni un opérateur de services, et il pourrait tenter de collecter des identifiants d’utilisateur en ressemblant à un fournisseur de paiement bien connu.
Évaluation de sécurité de logcoder-fawn.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 22 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Le contenu de la page semble également cohérent avec un comportement de collecte d’identifiants : il affiche un écran de connexion aux couleurs de PayPal sur un domaine non PayPal, ce qui peut constituer une tentative d’usurpation d’un service financier de confiance.
Des données d’analyse supplémentaires montrent une heuristique générique de type malware sur le domaine et une référence à une page interne signalée, bien que la préoccupation la plus forte ici soit le large consensus sur le phishing plutôt que la seule heuristique générique. Les vérifications sur listes noires étaient mitigées : les principales bases de données de contenus malveillants affichées ici ne l’ont pas détecté au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal secondaire plus faible et n’est pas concluant à lui seul.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, de l’imitation de marque et d’un formulaire de connexion sur un sous-domaine d’hébergement sans lien suggère que ce site web peut présenter des risques importants pour les visiteurs, en particulier pour toute personne saisissant des identifiants de compte. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 à Walnut, United States. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-27. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que l’opérateur de la page est bien la marque légitime affichée.
DNSSEC semble ne pas être signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS. Le domaine utilise les serveurs de noms de Vercel et est enregistré depuis plusieurs années, bien que cette ancienneté ne compense pas les indicateurs de phishing visibles dans le contenu et les données de réputation. La principale préoccupation technique n’est pas la sécurité du transport, mais l’apparente usurpation de marque et le comportement de collecte d’identifiants sur un sous-domaine hébergé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?