netflix-clone-two-tau-79.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de netflix-clone-two-tau-79.vercel.app
Ce domaine semble héberger une page web conçue comme une interface sur le thème de Netflix et se présente comme un « Netflix Clone | Portfolio Project ». D’après le titre de la page, la capture d’écran et la structure du sous-domaine, il pourrait s’agir d’un projet de démonstration ou d’entraînement déployé sur Vercel plutôt que d’un site officiel de service de streaming. La page imite visuellement l’image de marque, la mise en page et les messages de Netflix, y compris un bouton de connexion et une invite de saisie d’adresse e-mail.
Le site ne semble pas représenter une société de médias indépendante avec sa propre identité de marque distincte. Il paraît plutôt s’appuyer fortement sur l’apparence et l’expérience d’une plateforme de divertissement bien connue. Parce qu’il est hébergé sur un sous-domaine vercel.app, il pourrait avoir été publié par un développeur individuel, un étudiant ou un amateur utilisant une plateforme de déploiement cloud plutôt que par le propriétaire de la marque.
Évaluation de sécurité de netflix-clone-two-tau-79.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 90, plusieurs le classant comme phishing ou autrement malveillant. En outre, il figurait dans une importante base de données de menaces pour activité d’ingénierie sociale. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, ce résultat ne l’emporte pas sur les détections plus larges liées au phishing.
La page ressemble également de près à Netflix tant par son nom que par sa présentation visuelle, tout en utilisant un sous-domaine vercel.app sans lien plutôt qu’un domaine officiel de Netflix. Cette ressemblance peut indiquer une page d’imitation destinée à reproduire une marque connue, ce qui constitue un schéma courant dans les campagnes de collecte d’identifiants et de tromperie. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, bien que ce signal soit plus faible que les détections de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, et il est hébergé sur l’infrastructure de Vercel avec le serveur situé aux États-Unis. Le domaine utilise les nameservers de Vercel et semble être servi via un modèle de déploiement frontend hébergé dans le cloud. DNSSEC n’est pas activé, ce qui est courant mais signifie que les réponses DNS ne sont pas protégées en plus par une validation signée.
D’un point de vue technique, la préoccupation la plus notable ne concerne pas le certificat ni la configuration d’hébergement, mais le décalage entre l’image de marque du site et son domaine réel. Un certificat valide sur une plateforme hébergée n’établit pas à lui seul la légitimité, en particulier lorsque la page imite une grande marque et a été signalée par plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?