rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Ce domaine semble être une page hébergée sur Vercel plutôt qu’un site web de marque autonome. Le nom d’hôte est un sous-domaine long à l’apparence aléatoire sous vercel.app, couramment utilisé pour des déploiements temporaires, des aperçus ou des pages d’atterrissage jetables. D’après la capture d’écran, la page se présente comme une interface de « Meta Privacy Center » et affiche un avis de « Policy violation » lié à une procédure de recours concernant un compte ou une page Facebook.
Le contenu visible suggère que la page est conçue pour collecter des informations personnelles et professionnelles, notamment le nom complet, les adresses e-mail, le numéro de téléphone, le nom de la page et des informations supplémentaires. Bien qu’elle fasse visuellement référence à l’image de marque de Meta et Facebook, le domaine lui-même ne semble pas être une propriété web officielle appartenant à Meta. D’après le contenu disponible et le contexte de l’analyse, cette page semble fonctionner comme un formulaire de collecte d’identifiants ou d’informations plutôt que comme un centre d’aide d’entreprise normal.
Évaluation de sécurité de rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. En outre, la capture d’écran montre une page qui imite visuellement l’image de marque de Meta/Facebook tout en étant hébergée sur un sous-domaine vercel.app sans lien, ce qui peut indiquer une page d’imitation destinée à convaincre les visiteurs de soumettre des informations sensibles. Le formulaire demande des coordonnées personnelles et professionnelles sous prétexte d’un recours lié à la politique de compte, un schéma couramment associé aux campagnes de phishing.
L’analyse anti-malware a également signalé plusieurs fichiers suspects, bien que ces résultats soient génériques et ne mentionnent pas de famille de malware spécifique. Les vérifications sur listes noires étaient par ailleurs en grande partie propres dans les principales bases de données de menaces liées au contenu, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’une conception de page de type usurpation d’identité et de la collecte de données sensibles accroît sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit ; toutefois, un HTTPS valide ne doit pas être considéré comme une preuve de légitimité. L’hôte analysé est un sous-domaine de vercel.app plutôt qu’un domaine d’entreprise dédié, ce qui peut faciliter un déploiement rapide aussi bien pour des développeurs légitimes que pour des campagnes abusives.
DNSSEC semble ne pas être signé, et l’environnement de serveur web signalé repose sur Vercel. La structure de l’URL et les ressources signalées suggèrent un déploiement statique léger avec un comportement piloté par JavaScript, y compris un fichier nommé 404-redirect.js. Dans ce contexte, la principale préoccupation technique n’est pas la sécurité du transport, mais le décalage apparent entre l’identité de marque revendiquée et la configuration réelle de l’hébergement/du domaine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?