portszz.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de portszz.vercel.app
Le domaine portszz.vercel.app semble être une page hébergée sur Vercel plutôt qu’un site web de marque autonome. D’après la capture d’écran, il se présente comme une interface « Adobe Reader PDF Viewer » et affirme fournir l’accès à un document partagé nécessitant un code d’accès. La page utilise une identité visuelle liée aux documents, une icône PDF et des étapes de type workflow telles que connexion, vérification et redirection afin de donner au contenu l’apparence d’un portail protégé de partage de fichiers ou d’accès à des documents.
Aucun élément clair sur la page n’indique qu’une organisation légitime exploite ce service, et le nom du sous-domaine lui-même ne semble pas correspondre à une entreprise, un éditeur ou une propriété officielle Adobe identifiable. La présentation générale laisse penser que le site pourrait être destiné à imiter une expérience de remise de documents ou d’accès sécurisé à des PDF, probablement afin d’inciter les visiteurs à interagir avec des invites liées à la vérification ou à la saisie d’identifiants.
Évaluation de sécurité de portszz.vercel.app
Ce domaine a été signalé par 17 moteurs de sécurité sur 91 au moment de cette analyse, les détections le classant globalement comme phishing ou malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un fort signal d’alerte, en particulier lorsqu’il est associé à la capture d’écran, qui semble imiter l’image de marque d’Adobe et présente un workflow de « document partagé » conçu pour susciter l’urgence et la confiance. Les pages de ce type sont couramment utilisées pour persuader les visiteurs de saisir des identifiants de connexion, des codes d’accès ou d’autres informations sensibles.
Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants lors de cette vérification précise, cela ne l’emporte pas sur les indicateurs plus larges de phishing. Les principales bases de données de contenus malveillants incluses dans l’analyse étaient exemptes de détection au moment de l’examen, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue une légère prudence supplémentaire plutôt qu’un élément de preuve décisif à lui seul. Le domaine a plusieurs années, mais il est hébergé comme sous-domaine sur une plateforme cloud, ce qui peut tout de même être utilisé pour des pages trompeuses de courte durée.
Sur la base des données d’analyse disponibles, du contenu visuel et du nombre élevé de détections de phishing, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant fin 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. L’utilisation de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas que le contenu de la page est digne de confiance.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse limitée de la page, et les ressources visibles font référence à des services courants de diffusion de contenu et d’hébergement d’images. La principale préoccupation technique ne concerne pas la configuration d’hébergement elle-même, mais l’utilisation apparente d’un sous-domaine hébergé dans le cloud pour présenter une page qui ressemble à un portail d’accès à des documents de marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?