qdfozpa98mqmbqp6trvzxf6kjny22kjlhfb13-cg14v.vercel.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de qdfozpa98mqmbqp6trvzxf6kjny22kjlhfb13-cg14v.vercel.app
Ce domaine semble être une page hébergée sur Vercel plutôt qu’un site web de marque autonome. La longue chaîne de sous-domaine à l’apparence aléatoire et le contenu visible de la page suggèrent qu’il a été mis en place comme une page d’atterrissage à usage unique plutôt que comme un site commercial ou informatif établi. D’après la capture d’écran, il se présente comme une page « Meta Privacy Center » et affiche un avis de « Policy violation » lié à un formulaire de recours aux couleurs de Facebook.
La page semble conçue pour collecter des informations personnelles et liées au compte, notamment le nom complet, l’e-mail personnel, l’e-mail professionnel, le numéro de téléphone, le nom de la page et des détails supplémentaires. Bien qu’elle imite la mise en page et le style de marque d’un portail légitime d’assistance de compte ou d’examen de politique, l’emplacement d’hébergement et le schéma de nommage du domaine ne semblent pas cohérents avec une propriété web officielle appartenant à Meta ou Facebook.
Les données de catégorisation disponibles associent également le site à des classifications liées au phishing et à la fraude, tandis qu’une source de classification web l’a étiqueté comme social media. Pris ensemble, la page semble être un formulaire de collecte d’identifiants ou d’informations sur le thème des réseaux sociaux qui pourrait tenter d’usurper l’identité d’une plateforme bien connue.
Évaluation de sécurité de qdfozpa98mqmbqp6trvzxf6kjny22kjlhfb13-cg14v.vercel.app
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 13 des 91 moteurs de sécurité, avec plusieurs détections indépendantes le décrivant comme du phishing ou comme malveillant. En outre, la capture d’écran montre une page qui semble imiter l’image de marque de Meta/Facebook tout en demandant aux visiteurs de soumettre des informations personnelles et professionnelles en réponse à une prétendue violation de politique. Cette combinaison est couramment associée à des campagnes de collecte de comptes ou d’usurpation d’identité.
L’analyse antimalware a également signalé des résultats suspects sur 4 fichiers analysés, bien que ces détections aient été génériques plutôt que liées à une famille de malware nommée. Les résultats des listes noires étaient mitigés : les principales bases de données de menaces axées sur le contenu dans les données fournies étaient exemptes d’alertes au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Cette inscription basée sur le DNS constitue un signal plus faible que les détections de phishing multi-moteurs, mais elle ajoute tout de même un léger motif de prudence.
La préoccupation la plus forte ici est l’apparente usurpation de Meta/Facebook sur un sous-domaine Vercel non officiel, combinée à de larges détections liées au phishing et à la collecte d’informations utilisateur via un formulaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur Vercel et se résout vers l’adresse IP 216.198.79.67, avec un hébergement attribué à CYPRESS COMMUNICATIONS, LLC à Cleveland, United States. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-09-26. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que la page est digne de confiance ou officiellement affiliée à la marque qu’elle affiche.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine utilise les serveurs de noms de Vercel et semble s’appuyer sur des ressources statiques et des fichiers JavaScript, y compris un script lié à la redirection mentionné dans l’analyse. Du point de vue du risque technique, la principale préoccupation n’est pas une sécurité de transport défaillante, mais l’utilisation apparente d’un sous-domaine hébergé dans le cloud et d’un formulaire web de marque d’une manière qui peut faciliter le phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?