reoahf6k11-0920c60ff6.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de reoahf6k11-0920c60ff6.vercel.app
Ce domaine semble héberger un site à page unique présenté comme « Meta Verified - Rewards for you », prétendant offrir une assistance liée à la facturation ou à la vérification pour les annonceurs sur Meta. La page fait référence à un « Verified Blue Badge Request Guide », à un ID de ticket et à un bouton d’appel à l’action intitulé « Submit request », ce qui suggère qu’elle est conçue pour inciter les visiteurs à fournir des informations de compte ou d’entreprise.
D’après la structure du domaine, il ne s’agit pas d’une adresse web officielle appartenant à Meta, mais d’un sous-domaine hébergé sur Vercel, une plateforme de déploiement cloud couramment utilisée pour les sites statiques et les applications web. Le libellé de sous-domaine à l’apparence aléatoire et l’image de marque de la page autour de Meta peuvent indiquer que le site tente de ressembler à un flux légitime d’assistance de compte ou de vérification, plutôt que de fonctionner comme une entreprise indépendante ou un site web informatif.
Évaluation de sécurité de reoahf6k11-0920c60ff6.vercel.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de l’analyse. Elle a été signalée par 13 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing ou malveillante. En outre, le contenu de la page semble imiter l’image de marque de Meta tout en étant hébergé sur un sous-domaine vercel.app sans lien, ce qui peut indiquer une tentative de collecte d’identifiants ou d’autres informations sensibles en se faisant passer pour un service de confiance.
L’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants dans les ressources échantillonnées de la page, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient par ailleurs exemptes d’alertes au moment de la vérification. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais mérite tout de même d’être noté. Dans ce cas, ce problème mineur de réputation est contrebalancé par les détections plus fortes de phishing par plusieurs moteurs et par l’imitation apparente de marque sur la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.195 aux États-Unis. Il utilise un certificat TLS valide émis par Google Trust Services, avec une expiration du certificat indiquée au 2026-11-26. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité.
Du point de vue de l’application web, la page semble légère et principalement statique, chargeant du JavaScript, du CSS, des icônes et des ressources de localisation depuis son propre hôte ainsi que depuis des ressources CDN courantes. Aucun fichier malveillant n’a été signalé lors de l’analyse des fichiers, mais la légitimité technique de HTTPS et d’un hébergement grand public ne doit pas être considérée comme une preuve de fiabilité, car des pages de phishing peuvent également être déployées sur des plateformes cloud réputées avec des certificats valides.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?