msg53.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de msg53.vercel.app
Le domaine msg53.vercel.app semble être une page hébergée sur l’infrastructure de sous-domaines d’applications de Vercel plutôt qu’un site web de marque autonome. D’après la capture d’écran et le titre de la page, il se présente comme un avis lié à un compte demandant aux visiteurs d’examiner ou de vérifier les informations du compte avant de continuer.
Le contenu visible utilise l’image de marque, les logos et les visuels de Wells Fargo, et le texte de la page affirme qu’il existe une activité inhabituelle ou des informations de compte manquantes nécessitant une vérification. Cela suggère que la page pourrait tenter d’imiter un processus de connexion bancaire ou de confirmation de compte plutôt que de servir de site officiel d’entreprise.
Comme le domaine est un sous-domaine Vercel générique et non une propriété web officielle de Wells Fargo, l’opérateur n’est pas clairement identifié à partir des données disponibles. Les ressources liées et la présentation générale indiquent qu’il pourrait faire partie d’un dispositif de collecte d’identifiants ou d’usurpation de marque.
Évaluation de sécurité de msg53.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, la capture d’écran montre une page utilisant l’image de marque de Wells Fargo sur un domaine non officiel et incitant les utilisateurs à vérifier les détails de leur compte, ce qui correspond à un schéma courant associé au vol d’identifiants.
Les données de liste noire et de réputation étaient mitigées mais néanmoins préoccupantes. Bien que plusieurs bases de données de menaces n’aient pas répertorié le domaine au moment de l’analyse, une blocklist de réputation de messagerie a répertorié l’adresse IP, et une autre source de liste noire a montré un signalement suspect. La page renvoie également vers un chemin externe qui semble sans rapport avec un domaine bancaire officiel, ce qui peut accroître davantage les inquiétudes.
D’après le contenu visible, le domaine semble imiter de près une page de vérification de compte d’un établissement financier sans utiliser le domaine officiel de cet établissement. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.67 aux États-Unis. Il présente un certificat SSL/TLS valide émis par Google Trust Services, expirant en septembre 2026. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, la seule présence de HTTPS ne réduit pas les préoccupations de phishing suggérées par le contenu de la page et les détections par plusieurs moteurs. Le domaine a plusieurs années, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme partagée, l’ancienneté de l’enregistrement parent n’indique pas nécessairement une légitimité de long terme pour cette page spécifique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?