panel-sigma-two.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de panel-sigma-two.vercel.app
Ce domaine semble héberger une page de connexion de type webmail présentée sous le titre "Webmail Login." D’après la capture d’écran, la page demande une adresse e-mail et un mot de passe et inclut des options de langue multilingues, ce qui suggère qu’elle est destinée à collecter des identifiants de boîte mail auprès d’utilisateurs dans plusieurs régions. La page fait également visuellement référence à des éléments de marque de webmail de style cPanel, ce qui peut donner l’impression qu’elle est liée à un panneau de contrôle d’hébergement ou à un service de messagerie.
Le site est servi depuis un sous-domaine sur Vercel, une plateforme d’hébergement cloud couramment utilisée pour des déploiements statiques et applicatifs. Le nom de domaine lui-même n’identifie pas clairement une entreprise, une organisation ou un fournisseur de messagerie légitime, et le contenu de la page semble étroitement centré sur l’authentification plutôt que sur la fourniture de fonctionnalités de site web plus larges ou d’informations sur l’entreprise.
Les données disponibles n’indiquent pas un site web professionnel public normal, une boutique ou un portail de contenu. Au lieu de cela, il semble s’agir d’une interface de connexion à usage unique qui pourrait tenter d’imiter un environnement de webmail familier.
Évaluation de sécurité de panel-sigma-two.vercel.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, la capture d’écran montre une page de saisie d’identifiants marquée "Webmail" sur un sous-domaine Vercel générique plutôt que sur le domaine d’un fournisseur de messagerie ou d’une entreprise clairement attribuable, ce qui peut indiquer une tentative de capturer des identifiants de connexion e-mail.
L’analyse anti-malware n’a pas signalé de fichiers infectés, mais elle a appliqué au domaine ainsi qu’à de nombreuses variantes d’URL localisées une étiquette générique d’objet malveillant. Ce type de détection heuristique est moins spécifique qu’une famille de malware nommée, mais dans ce cas il s’accompagne de préoccupations de réputation plus larges. Les données de liste noire étaient mitigées : les principales bases de données de menaces de contenu affichées ici ne signalaient pas le site, mais le domaine était répertorié par une base de données de menaces supplémentaire, et l’IP du serveur figurait également sur une blocklist de réputation mail. Ce référencement fondé sur le DNS est un signal plus faible que les détections de phishing, mais il ajoute tout de même une prudence mineure.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une page de type collecte d’identifiants, de l’absence d’identité claire de l’opérateur et d’un contexte d’hébergement suspect suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en septembre 2026. La disponibilité de HTTPS indique un transport chiffré, mais cela ne doit pas être interprété comme une preuve de légitimité. Le site est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. DNSSEC semble ne pas être signé.
Du point de vue de l’infrastructure, l’utilisation d’une plateforme d’hébergement réputée est neutre plutôt que rassurante, puisque des pages légitimes comme abusives peuvent toutes deux être déployées sur des services cloud mutualisés. La page semble légère et centrée sur un formulaire de connexion, avec de nombreuses variantes d’URL spécifiques à la langue détectées pendant l’analyse. Aucun fichier malveillant n’a été identifié lors de l’analyse des fichiers, mais les données de réputation plus larges et le comportement de la page restent les préoccupations techniques les plus importantes au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?