mtnfastloan.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mtnfastloan.vercel.app
Ce site web semble se présenter comme un portail de connexion en ligne de prêt rapide ou de finance mobile, utilisant l’image de marque « MTN Fast credit ». Le titre de la page et le texte affiché suggèrent un service lié au crédit ou au prêt, et la capture d’écran montre un formulaire de connexion demandant un numéro de téléphone MTN et un code PIN MoMo, ce qui indique une tentative de collecte d’identifiants de compte de mobile money plutôt que la simple fourniture de contenu informatif.
D’après la structure du domaine, le site est hébergé sur un sous-domaine vercel.app plutôt que sur un domaine d’entreprise autonome. Cette configuration peut être utilisée pour un développement et un déploiement légitimes, mais dans ce cas, l’image de marque, le thème financier et le formulaire de saisie d’identifiants pourraient indiquer une page destinée à imiter un service lié à un opérateur télécom ou au mobile money. Aucune identité claire de l’exploitant, aucun détail sur l’entreprise ni aucune information institutionnelle officielle ne sont visibles dans les données de scan fournies.
Évaluation de sécurité de mtnfastloan.vercel.app
Les résultats du scan montrent des indicateurs de risque notables au moment de ce scan. Le domaine a été signalé par 7 moteurs de sécurité sur 90, avec plusieurs détections décrivant la page comme du phishing ou autrement malveillante. En outre, la capture d’écran montre une page de connexion de type financier demandant à la fois un numéro de téléphone et un code PIN MoMo, ce qui constitue une combinaison d’identifiants sensibles couramment associée à des tentatives de prise de contrôle de compte lorsqu’elle est présentée en dehors du domaine officiel d’un fournisseur.
Les autres signaux sont mitigés. Un scan anti-malware n’a pas identifié de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu répertoriées dans le scan étaient exemptes d’alertes au moment de la vérification. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais ajoute tout de même un élément de prudence. L’utilisation d’un sous-domaine hébergé pour une page qui semble demander des identifiants de mobile money accroît encore les inquiétudes. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est hébergé sur l’infrastructure de Vercel, le serveur web étant identifié comme Vercel. Le domaine se résout vers une adresse IP située aux États-Unis, et les serveurs de noms pointent également vers un DNS géré par Vercel. La disponibilité de HTTPS aide à chiffrer le trafic en transit, mais elle ne vérifie pas à elle seule que le service derrière la page est digne de confiance.
DNSSEC semble ne pas être signé, de sorte qu’aucune couche de validation fondée sur DNSSEC n’est visible dans ce scan. L’âge du domaine est relativement ancien pour une entrée de sous-domaine hébergé, mais comme il s’agit d’un sous-domaine de plateforme plutôt que d’un domaine dédié appartenant à une marque, l’âge seul ne réduit pas de manière significative la préoccupation de phishing soulevée par le contenu de la page et les détections par plusieurs moteurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?