project7-mern-clone-netflix.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de project7-mern-clone-netflix.vercel.app
Ce domaine semble héberger une application web sur le thème de Netflix déployée sur la plateforme Vercel. Le titre de la page, l’image de marque visible et la capture d’écran indiquent qu’il se présente comme une interface « Clone NextFlix », avec une mise en page calquée sur un service de streaming populaire et une invite de connexion proposant une connexion via Google. Le nom de domaine lui-même contient les termes « mern clone netflix », ce qui suggère qu’il pourrait s’agir d’un projet clone ou d’imitation construit avec une pile de développement web courante plutôt que d’une propriété officielle de plateforme de streaming.
D’après le contenu visible, le site semble être destiné à servir de portail de divertissement ou de type streaming, mais il ne semble pas être un domaine officiel associé à Netflix. L’utilisation d’un sous-domaine Vercel, de métadonnées génériques (« Generated by create next app ») et d’une dénomination orientée clone peut indiquer un projet personnel, une démonstration ou une reproduction non officielle de l’interface d’un service de marque. Parce qu’il imite l’apparence et la dénomination d’une grande marque de streaming tout en présentant un flux de connexion, les visiteurs devraient l’aborder avec prudence.
Évaluation de sécurité de project7-mern-clone-netflix.vercel.app
Les résultats de l’analyse montrent une préoccupation importante au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, la page imite visuellement une marque de streaming bien connue tout en utilisant un sous-domaine Vercel sans lien, et elle présente une invite de connexion qui pourrait être utilisée pour collecter des identifiants. Cette combinaison d’imitation de marque et de fonctionnalité de connexion est couramment associée à un risque de collecte d’identifiants.
Les autres signaux sont mitigés mais ne compensent pas les indicateurs de phishing plus marqués. Une analyse anti-malware n’a signalé aucun fichier, bien qu’elle ait également appliqué une heuristique malveillante générique au domaine et aux ressources liées. Les résultats des bases de données de menaces n’étaient pas entièrement propres au moment de cette analyse : une blocklist de réputation mail a répertorié l’IP, et deux vérifications de type blacklist ont montré des inscriptions génériques comme suspectes ou malveillantes, tandis que plusieurs autres bases de données axées sur le contenu étaient propres. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, ce qui signifie que le trafic vers la page peut être chiffré en transit. Il est hébergé sur l’infrastructure de Vercel et se résout via les serveurs de noms de Vercel. Les ressources web observées suivent un schéma de déploiement Next.js typique, y compris des fichiers de chunks statiques et des bundles du framework.
Du point de vue de la posture de sécurité, le domaine est relativement ancien pour une page à l’apparence suspecte, mais il est hébergé comme sous-domaine sur une plateforme cloud plutôt que sur un domaine officiel appartenant à la marque. DNSSEC semble ne pas être signé, ce qui est courant mais offre moins de garanties d’intégrité DNS qu’une configuration signée. La principale préoccupation technique ne concerne pas le certificat ni la pile d’hébergement, mais l’imitation apparente de marque combinée à des détections liées au phishing par plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?