logowanie-facebook.vercel.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de logowanie-facebook.vercel.app
Le domaine logowanie-facebook.vercel.app semble héberger une page en langue polonaise conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page, l’image de marque visible et le texte affiché sur la page suggèrent qu’elle se présente comme une page de connexion ou d’inscription pour un service de réseau social, avec des champs pour l’e-mail/le téléphone et le mot de passe.
D’après la structure du sous-domaine, la page est hébergée sur la plateforme d’applications de Vercel plutôt que sur l’infrastructure de domaine officielle de Facebook. L’utilisation du mot "facebook" dans le sous-domaine, combinée à une page sur le thème de la connexion et à une catégorisation liée aux réseaux sociaux, suggère que le site pourrait tenter d’imiter une marque bien connue plutôt que d’opérer comme un service officiel.
Évaluation de sécurité de logowanie-facebook.vercel.app
Ce domaine présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 12 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme liée au phishing, et il figure également dans une importante base de données de menaces pour activité d’ingénierie sociale. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté.
Le contenu de la page imite étroitement l’écran de connexion de Facebook tout en utilisant un sous-domaine non officiel sur une plateforme d’hébergement tierce. Cette ressemblance peut indiquer une tentative de collecter des identifiants auprès d’utilisateurs qui pensent se connecter au véritable service. Bien que l’analyse antimalware au niveau des fichiers n’ait pas détecté de fichiers malveillants au moment de l’analyse, les pages de phishing s’appuient souvent sur une conception de page trompeuse plutôt que sur des malwares téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification reconnue, et il est hébergé sur l’infrastructure de Vercel, le serveur web étant identifié comme Vercel. Le domaine se résout vers l’adresse IP 64.29.17.131 aux États-Unis. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la page semble être une application web légère utilisant des ressources statiques de type Next.js sous le chemin /_next/. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse du contenu fournie, mais la principale préoccupation ici semble être l’image de marque trompeuse et le risque de collecte d’identifiants plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?