netflix-clone-red-five.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de netflix-clone-red-five.vercel.app
Ce domaine semble héberger une page d’accueil sur le thème de Netflix, présentée comme « Netflix India » sur un sous-domaine Vercel. D’après la capture d’écran et le titre de la page, il imite l’apparence et le message de la célèbre plateforme de streaming, y compris l’image de marque, les visuels promotionnels et un formulaire de collecte d’e-mail de type adhésion. La page comprend également une ligne d’attribution personnelle (« Created By Tech Omkar »), ce qui suggère qu’il pourrait s’agir d’un clone, d’une démo ou d’une imitation non officielle plutôt que d’un portail de service autorisé.
Le nom de domaine lui-même contient l’expression « netflix-clone », ce qui indique que le site a pu être créé comme réplique ou projet d’entraînement. Cependant, comme il utilise une image de marque Netflix reconnaissable et invite les visiteurs à saisir une adresse e-mail, il pourrait aussi être interprété par les utilisateurs comme une page officielle de connexion ou d’inscription au service de streaming. D’après les données disponibles, le site semble relever d’un contexte de phishing ou d’usurpation de marque plutôt que d’un service de divertissement légitime.
Évaluation de sécurité de netflix-clone-red-five.vercel.app
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Plus particulièrement, il a été signalé par 18 moteurs de sécurité sur 91, les détections le classant globalement comme du phishing ou autrement malveillant. La page ressemble également de très près à l’image de marque de Netflix tout en étant exploitée depuis un sous-domaine Vercel sans lien, ce qui peut prêter à confusion pour les visiteurs et correspond à un comportement de type look-alike ou usurpation.
L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés dans le petit ensemble de ressources analysées, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient propres à ce moment-là. Cependant, ces signaux plus rassurants sont ici contrebalancés par le fort consensus multi-moteur sur le phishing, l’image de marque trompeuse et la conception de la page encourageant les utilisateurs à soumettre des informations. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible mais ajoute un léger élément de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il est hébergé sur l’infrastructure Vercel en utilisant le serveur web Vercel. Le domaine utilise des nameservers Vercel et se résout vers une adresse IP située aux États-Unis. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, les données de l’analyse ne montrent pas d’iframes intégrées ni de liens externes signalés, et seul un petit nombre de ressources statiques a été observé. Malgré cela, un HTTPS valide et un hébergement réputé n’établissent pas à eux seuls la légitimité ; les pages de phishing utilisent couramment elles aussi un hébergement cloud moderne et des certificats valides.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?