movie-ui-clone-mu.vercel.app
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de movie-ui-clone-mu.vercel.app
Ce domaine semble héberger une page web présentée comme un « Netflix Website Clone » sur un sous-domaine Vercel. D’après le titre de la page, la capture d’écran et l’image de marque visible, il semble imiter l’apparence et la mise en page d’une page d’accueil d’un service de streaming populaire, y compris un bouton de connexion, un champ de saisie d’adresse e-mail et un texte promotionnel sur les films et les séries télévisées.
Le site ne semble pas fonctionner sur un domaine officiel appartenant à la marque. Il est plutôt déployé sous un sous-domaine d’hébergement générique, ce qui peut indiquer une démo, un projet de clone ou une page d’imitation créée par un tiers. Les données de catégorisation disponibles l’associent aux technologies de l’information ainsi qu’à des classifications liées au phishing, de sorte que les visiteurs devraient le considérer comme une page potentiellement trompeuse sur le thème du streaming plutôt que comme une plateforme de divertissement officielle.
Évaluation de sécurité de movie-ui-clone-mu.vercel.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un signe d’alerte plus fort qu’une heuristique générique. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant dans les ressources de la page échantillonnées, les pages de phishing reposent souvent sur une conception trompeuse et la collecte d’identifiants plutôt que sur des malwares téléchargeables.
La page semble également imiter une marque de streaming bien connue tout en utilisant un sous-domaine hébergé sur Vercel sans lien avec celle-ci. Ce type de présentation peut correspondre à une configuration de type look-alike ou d’usurpation destinée à capturer des identifiants de connexion ou des adresses e-mail. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence secondaire, bien que moins important que les détections de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.195 aux États-Unis. Il présente un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-26. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’après les ressources analysées, la page semble légère et principalement composée de ressources statiques telles que des images, JavaScript, CSS et des fichiers favicon. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers, mais cela n’exclut pas un comportement de phishing, car les pages de collecte d’identifiants peuvent fonctionner avec un contenu statique par ailleurs propre. La principale préoccupation technique ici n’est pas une mauvaise configuration du serveur, mais le contenu apparent de la page de type usurpation combiné à des détections de phishing par plusieurs moteurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?