netflixclonebyyash.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de netflixclonebyyash.vercel.app
Ce domaine semble héberger une page d’accueil clone ou d’imitation sur le thème de Netflix, probablement présentée comme un portfolio, une démo ou un projet de recréation non officiel. Le titre de la page, « CLONE BY YASH DWIVEDI », et l’interface visible suggèrent fortement qu’elle copie l’image de marque, la mise en page et le langage marketing de la célèbre plateforme de streaming, plutôt que de fonctionner comme un service média indépendant.
D’après la capture d’écran et les métadonnées, le site semble imiter une page d’accueil d’inscription à un service de streaming, avec notamment un champ de saisie d’adresse e-mail bien visible et un bouton de connexion. Il est hébergé sur un sous-domaine Vercel plutôt que sur un domaine officiel appartenant à la marque, ce qui laisse penser qu’il peut s’agir d’un déploiement personnel ou d’un site réplique plutôt que d’un service autorisé exploité par la société de divertissement dont il reprend l’image de marque.
Évaluation de sécurité de netflixclonebyyash.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, les pages de phishing reposent souvent sur une conception trompeuse et la collecte d’identifiants plutôt que sur des malwares téléchargeables.
La page semble également imiter l’image de marque et la présentation visuelle de Netflix tout en étant hébergée sur un sous-domaine vercel.app sans lien. Cette ressemblance peut indiquer une configuration de type look-alike ou d’usurpation destinée à faire croire aux visiteurs qu’ils interagissent avec le service officiel. Un signalement de réputation fondé sur le DNS était également présent pour l’adresse IP du domaine ; il s’agit d’un signal plus faible que des détections directes de phishing, mais il ajoute un léger élément de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par une autorité de certification reconnue, et il semble être hébergé sur l’infrastructure de Vercel en utilisant l’adresse IP 64.29.17.131 aux États-Unis. Les serveurs de noms pointent également vers un DNS géré par Vercel, ce qui est cohérent avec un déploiement frontend hébergé dans le cloud.
DNSSEC semble ne pas être signé au moment de cette analyse. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers, et aucun lien externe ni iframe signalé n’a été rapporté, mais la principale préoccupation ici semble être le contenu trompeur de la page et l’imitation de l’image de marque plutôt qu’un malware côté serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?