netflix-clone-pi-ruby.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de netflix-clone-pi-ruby.vercel.app
Ce site web semble être une page d’accueil sur le thème de Netflix hébergée sur un sous-domaine Vercel. D’après le titre de la page, la capture d’écran et l’image de marque visible, il se présente comme une page d’inscription à un service de streaming destinée aux utilisateurs au Pakistan, avec des messages sur le visionnage en ligne de séries TV et de films, ainsi qu’une invitation à saisir une adresse e-mail pour commencer un abonnement.
Le nom de domaine suggère fortement qu’il s’agit d’un projet de « clone » ou d’imitation plutôt que d’une propriété officielle appartenant à Netflix. La page fait également référence à des ressources multimédias provenant de domaines associés à l’image de marque de Netflix, tandis que le site lui-même est servi depuis une plateforme d’hébergement tierce plutôt que depuis un domaine officiel de Netflix. D’après les données disponibles, il ne semble pas être exploité par Netflix lui-même.
Évaluation de sécurité de netflix-clone-pi-ruby.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une importante base de données de menaces a répertorié le site pour activité d’ingénierie sociale. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, ce résultat ne l’emporte pas sur les détections plus larges liées au phishing.
La page imite de près l’image de marque et la mise en page de Netflix tout en utilisant un sous-domaine Vercel non officiel, ce qui peut indiquer une tentative de ressembler à une marque de streaming bien connue. Ce type de présentation peut accroître le risque de collecte d’identifiants ou d’autres comportements trompeurs, en particulier lorsqu’il est associé à une invitation à saisir une adresse e-mail et à un parcours de connexion. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, et il est hébergé sur l’infrastructure Vercel à l’adresse IP 64.29.17.195 aux États-Unis. La validité du certificat indique qu’un transport chiffré est disponible, mais HTTPS à lui seul ne vérifie pas que le site est légitime. Le domaine utilise les serveurs de noms Vercel et semble être déployé comme une application web hébergée ou un site statique.
DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, et aucun lien externe ni iframe signalé n’a été rapporté dans les éléments de page échantillonnés. Cependant, la principale préoccupation technique n’est pas la diffusion de malware, mais l’imitation apparente d’une grande marque combinée à de nombreuses détections liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?