netflix-clone-five-sigma-74.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de netflix-clone-five-sigma-74.vercel.app
Ce domaine semble héberger une application web sur Vercel qui se présente comme un « Netflix Clone ». Les métadonnées de la page indiquent qu’il s’agit de « A Netflix clone built with Next.js », et la capture d’écran montre un formulaire de connexion minimaliste conçu pour ressembler à une page de connexion de service de streaming. D’après la structure du sous-domaine et la plateforme d’hébergement, il peut s’agir d’un projet de développeur, d’une démonstration ou d’une interface clonée plutôt que d’un service officiel destiné aux consommateurs.
Le site ne semble pas représenter le domaine ou l’infrastructure officiels de Netflix. Son contenu et son nom suggèrent qu’il imite l’image de marque et l’expérience de connexion d’une plateforme de divertissement bien connue, ce qui peut être associé à des tests de collecte d’identifiants, à des démonstrations de portfolio ou à des répliques non autorisées. Comme la page visible demande une adresse e-mail et un mot de passe, les visiteurs devraient la considérer comme une imitation tierce plutôt que comme une connexion officielle à un service de streaming.
Évaluation de sécurité de netflix-clone-five-sigma-74.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. La capture d’écran montre également une page de connexion qui imite de près l’image de marque de Netflix et invite les utilisateurs à saisir leurs identifiants, tandis que le domaine lui-même est un sous-domaine Vercel plutôt qu’une adresse web officielle de Netflix. Cette combinaison peut indiquer une page de connexion ressemblante destinée à capturer les informations de compte.
Les autres signaux étaient mitigés. L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés, et les principales bases de données de malware de contenu et de phishing mentionnées ici étaient par ailleurs exemptes d’alertes au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais mérite tout de même d’être noté. Dans ce cas, la préoccupation la plus importante provient des détections de phishing par plusieurs moteurs et de l’interface de connexion imitée visible.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.195 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée vers la fin de 2026. La page semble être construite avec Next.js et charge des ressources statiques depuis le chemin standard /_next/, ce qui est cohérent avec le déploiement d’une application web JavaScript moderne.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé. L’ancienneté du domaine indiquée dans l’analyse est de plusieurs années, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme partagée, cette ancienneté peut refléter l’enregistrement parent plutôt que la fiabilité de cette page en particulier. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse de la page, mais la principale préoccupation technique reste l’interface apparente de collecte d’identifiants combinée aux détections de phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?