potwierdzenie-bezpieczenstwa.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de potwierdzenie-bezpieczenstwa.vercel.app
Le domaine potwierdzenie-bezpieczenstwa.vercel.app semble héberger une page en langue polonaise ayant pour thème la confirmation de la sécurité d’un compte. Son contenu visible et ses métadonnées imitent une expérience de connexion à un webmail associée à WP Poczta, y compris des éléments de marque, un formulaire de connexion et des invites demandant des informations d’e-mail, de téléphone et de mot de passe. Le domaine lui-même est un sous-domaine sur Vercel plutôt qu’un domaine officiel de webmail appartenant à WP.
D’après la capture d’écran et le titre de la page, la page semble conçue pour ressembler à un portail de connexion légitime à un service de messagerie électronique plutôt que pour fonctionner comme un site d’information ou un service en ligne indépendant. L’opérateur n’est pas clairement identifié sur la page, et l’utilisation d’un sous-domaine sur une plateforme d’hébergement tierce peut rendre l’attribution moins transparente.
Évaluation de sécurité de potwierdzenie-bezpieczenstwa.vercel.app
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 17 moteurs de sécurité sur 91, la plupart des détections la classant comme phishing ou autrement malveillante. En outre, la page semble visuellement imiter l’expérience de connexion de WP Poczta tout en étant hébergée sur un sous-domaine vercel.app, ce qui peut indiquer une tentative de collecte d’identifiants d’utilisateurs en ressemblant à un fournisseur de messagerie connu plutôt qu’en dirigeant les utilisateurs vers le domaine officiel du fournisseur.
Les données de liste noire et de réputation étaient mitigées mais néanmoins préoccupantes. Les principales vérifications de contenu malveillant n’ont pas détecté de menace dans toutes les sources, mais un fournisseur de liste noire a répertorié le domaine et l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. L’analyse de malware a signalé une heuristique générique d’objet suspect plutôt qu’une famille de malware confirmée, ce qui, à lui seul, constituerait un signal plus faible, mais ici cela s’accompagne de détections substantielles de phishing par plusieurs moteurs et d’une capture d’écran cohérente avec une collecte d’identifiants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, hébergé sur l’infrastructure de Vercel à l’adresse IP 216.198.79.131 aux États-Unis. Le domaine utilise les serveurs de noms de Vercel et DNSSEC semble ne pas être signé. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que la page est digne de confiance ou officiellement associée à la marque qu’elle affiche.
Du point de vue du risque technique, la principale préoccupation n’est pas la configuration TLS mais le décalage apparent entre la marque WP Poczta affichée et le domaine d’hébergement réel sous vercel.app. L’analyse a également relevé des détections génériques d’objet suspect dans les ressources liées à la page ainsi qu’une inscription de l’IP sur une liste de blocage de réputation de messagerie, ce qui peut justifier une prudence supplémentaire, bien que ce signal fondé sur l’IP soit plus faible que les détections de phishing et les indicateurs liés au contenu de la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?