nufloorspenticton.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de nufloorspenticton.vercel.app
Le domaine nufloorspenticton.vercel.app semble être une page hébergée sur Vercel plutôt qu’un domaine principal autonome d’entreprise. D’après le contenu visible, il se présente comme une page de partage de documents de type Microsoft OneDrive, affirmant qu’un utilisateur a partagé une proposition commerciale et un PDF lié au paiement, et invitant le visiteur à se connecter avec un compte Microsoft.
Le nom du sous-domaine fait référence à « nufloorspenticton », ce qui peut ressembler au nom d’une entreprise locale, mais le contenu réel de la page visible dans la capture d’écran ne semble pas lié à des services de revêtement de sol ni à un site web d’entreprise normal. À la place, il imite un processus d’accès à un document dans le cloud et utilise des éléments de marque Microsoft, ce qui suggère que la page pourrait être destinée à recueillir des identifiants de compte ou d’autres informations sensibles auprès des visiteurs.
Évaluation de sécurité de nufloorspenticton.vercel.app
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 17 moteurs de sécurité sur 91, les détections classant globalement la page comme du phishing ou autrement malveillante. En outre, la capture d’écran et le titre de la page montrent une invite de partage de documents sur le thème de Microsoft OneDrive hébergée sur un sous-domaine Vercel plutôt que sur un domaine officiel appartenant à Microsoft, ce qui peut indiquer une tentative d’imiter un flux de connexion de confiance.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas détecté le domaine au moment de cette analyse, et l’analyse des fichiers malveillants n’a pas identifié de fichiers signalés. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais ajoute tout de même une certaine prudence. La combinaison de détections de phishing par plusieurs moteurs, d’un score de confiance très faible et d’une image de marque qui semble incohérente avec le domaine d’hébergement augmente sensiblement les préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il demande des identifiants de compte Microsoft ou d’autres informations sensibles.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 à Walnut, United States. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-26. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que la page est légitime ou digne de confiance.
L’enregistrement du domaine indique un âge d’environ 6 ans, bien qu’il s’agisse d’un sous-domaine sous vercel.app plutôt que d’un domaine d’entreprise enregistré indépendamment. DNSSEC semble ne pas être signé. D’un point de vue technique, la préoccupation la plus pertinente n’est pas la configuration TLS, mais le décalage entre le sous-domaine hébergé, la présentation de connexion sur le thème de Microsoft et les détections de phishing signalées par plusieurs moteurs de sécurité au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?