sardineext.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sardineext.vercel.app
Le domaine sardineext.vercel.app semble héberger une page web légère présentée comme une « secure voting platform ». D’après le titre de la page, la capture d’écran et les éléments d’interface visibles, le site est conçu pour inciter les visiteurs à « Vote with Instagram », « Vote with Facebook » ou « Vote with Email », tout en affichant un compteur de progression et un objectif de votes. Le contenu évoque une page d’atterrissage de type engagement social ou concours plutôt qu’un site organisationnel complet.
Le site est servi depuis un sous-domaine sur Vercel, une plateforme d’hébergement cloud couramment utilisée pour les sites statiques et les applications web. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune attribution organisationnelle ne sont visibles dans les métadonnées ou la capture d’écran fournies. L’image de marque affichée sur la page semble générique, ce qui rend difficile de vérifier qui exploite le site sur la base des données disponibles.
Évaluation de sécurité de sardineext.vercel.app
Ce domaine présente plusieurs signaux à haut risque au moment de cette analyse. Il a été signalé par 20 moteurs de sécurité sur 91, avec de nombreuses détections décrivant un comportement lié au phishing. En outre, le domaine figurait dans d’importantes bases de données de menaces pour une activité de social engineering ou de phishing, ce qui constitue un indicateur plus fort qu’une simple alerte heuristique. La capture d’écran montre également une page encourageant les utilisateurs à se connecter via Instagram, Facebook ou email pour « voter », un schéma couramment associé aux campagnes de collecte d’identifiants.
Il existe aussi certains résultats automatisés de moindre confiance dans l’analyse des ressources de la page, notamment des libellés génériques d’objet malveillant sur des liens et fichiers internes, mais les signaux les plus importants ici sont le large consensus multi-moteur et la présence sur des blocklists axées sur le phishing. L’adresse IP du domaine figure également sur une blocklist de réputation mail ; ce signal, pris isolément, serait faible, mais dans ce cas il s’ajoute à un tableau déjà préoccupant au lieu d’être isolé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, et il est hébergé sur l’infrastructure de Vercel à l’adresse IP 216.198.79.195 aux États-Unis. Le domaine est relativement ancien pour une page suspecte, avec une date de création en 2020, et il utilise des nameservers gérés par Vercel. DNSSEC semble ne pas être signé.
D’un point de vue technique, l’utilisation de HTTPS et d’une plateforme d’hébergement réputée ne réduit pas à elle seule le risque suggéré par le contenu et les données de réputation. Les ressources analysées comprennent des pages et des scripts dont les noms correspondent à des flux liés à login, password, sender et à des thèmes de plateformes sociales, ce qui peut favoriser la collecte d’identifiants ou des comportements de redirection. Aucun fichier de malware côté serveur n’a été signalé dans l’analyse des fichiers, mais cela ne compense pas les détections liées au phishing observées ailleurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?