loginweb-opal.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de loginweb-opal.vercel.app
Ce domaine semble héberger une page de connexion conçue pour ressembler à Instagram, avec le titre de page "Instagram • Connexion" et un formulaire de connexion en français demandant un nom d’utilisateur, un numéro de téléphone et un mot de passe. La capture d’écran montre des éléments de marque Instagram et une option "Log in with Facebook", ce qui suggère que la page se présente comme un portail d’accès à un compte de réseau social plutôt que comme un service indépendant.
D’après la structure du domaine, cette page est hébergée comme sous-domaine sur Vercel plutôt que sur un domaine officiel appartenant à Instagram. L’opérateur n’est pas clairement identifié dans le contenu de la page fourni, et le nom de domaine lui-même n’indique pas de relation officielle avec Instagram ou sa société mère. Les données de catégorisation disponibles associent également la page à des classifications liées au phishing et à la fraude plutôt qu’à une propriété légitime de réseau social.
Évaluation de sécurité de loginweb-opal.vercel.app
De multiples signaux d’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, la page imite visuellement l’expérience de connexion d’Instagram tout en étant servie depuis un sous-domaine Vercel sans lien, ce qui peut indiquer une tentative de collecter les identifiants de compte de visiteurs qui pensent se connecter au véritable service.
L’analyse antimalware n’a pas détecté de fichiers malveillants dans le contenu limité examiné, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient exemptes d’alertes au moment de la vérification. Cependant, cela ne l’emporte pas sur les indicateurs de phishing plus forts provenant des détections multi-moteurs, de l’imitation apparente de marque par la page, et du fait que l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible mais néanmoins appelant à la prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, et il est hébergé sur l’infrastructure de Vercel avec un serveur qui se résout vers une adresse IP située aux États-Unis. La présence de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas que la page est légitime ou digne de confiance.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La page est hébergée sur une plateforme de déploiement cloud utilisant les serveurs de noms de Vercel, une configuration couramment utilisée à la fois pour des projets légitimes et pour des pages d’usurpation de courte durée. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans les résultats limités de l’analyse fournis, mais la principale préoccupation ici semble être le contenu trompeur de la page plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?