pdf-viewer-five-virid.vercel.app
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de pdf-viewer-five-virid.vercel.app
Ce domaine semble héberger une page web présentée comme une interface de visualisation de PDF. D’après le titre de la page, la capture d’écran et le nommage du sous-domaine, il semble conçu pour afficher un aperçu de document et inciter le visiteur à cliquer sur un bouton « View Files », tout en faisant référence à des marques connues de logiciels et de technologies dans les éléments de la page.
Le site est hébergé sur une plateforme de déploiement cloud sous un sous-domaine vercel.app plutôt que sur un domaine de marque autonome. Aucune information claire n’est visible concernant une organisation légitime exploitant la page, et le contenu affiché ne ressemble pas à un site d’entreprise complet, à un éditeur ou à un service de documents avec une propriété identifiable, des coordonnées ou une navigation de support.
Dans l’ensemble, la page semble fonctionner comme une page d’atterrissage à usage unique sur le thème des documents plutôt que comme un site de contenu conventionnel. Sa présentation suggère qu’elle pourrait tenter d’imiter un flux de travail de PDF ou d’accès à des documents, potentiellement pour encourager l’interaction de l’utilisateur avec une invite de téléchargement ou d’accès.
Évaluation de sécurité de pdf-viewer-five-virid.vercel.app
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, l’analyse antimalware a signalé des éléments suspects sur la page et a marqué plusieurs ressources liées, y compris un chemin de script et un chemin lié à la configuration. La capture d’écran montre également une surcouche de visualiseur de documents incitant le visiteur à cliquer sur un bouton « View Files » et à télécharger ou ouvrir un lecteur PDF, ce qui correspond à un schéma couramment associé à la collecte d’identifiants ou à des flux de téléchargement trompeurs.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants affichées dans l’analyse étaient en grande partie exemptes d’alertes au moment de l’examen, mais le domaine figurait sur une source de liste noire orientée malware, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Cette inscription fondée uniquement sur le DNS constituerait à elle seule un signal faible, mais dans ce cas elle apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs et d’une conception de page qui pourrait être destinée à imiter une expérience documentaire de confiance.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. La combinaison de détections étendues de phishing, de ressources liées suspectes et d’une invite documentaire à l’apparence trompeuse suggère que la prudence serait justifiée au moment de cette analyse.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est hébergé sur l’infrastructure de Vercel avec une IP de serveur située aux États-Unis. Le domaine a plusieurs années, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme partagée, l’ancienneté du domaine parent n’indique pas nécessairement une légitimité de long terme pour la page ou le déploiement spécifique.
DNSSEC semble ne pas être signé, ce qui est courant mais n’apporte aucune assurance supplémentaire quant à l’intégrité du DNS. La page est servie depuis les serveurs de noms de Vercel et semble être un déploiement léger à page unique plutôt qu’une application complète avec des informations transparentes sur le propriétaire. Les principales préoccupations techniques dans cette analyse ne sont pas liées au certificat ; elles découlent du comportement suspect de la page, des chemins de script/ressource signalés et de la concentration de détections de phishing sur plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?