shp-entregas.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de shp-entregas.vercel.app
Ce site web semble se présenter comme une page de recrutement ou d’intégration pour des livreurs associés à Shopee. Le titre de la page, l’image de marque et le texte en portugais suggèrent qu’il vise des utilisateurs intéressés à devenir « Motorista Parceiro » ou partenaire de livraison, avec des messages promotionnels sur l’inscription, la réception de commandes, la réalisation de livraisons et le fait de gagner de l’argent.
D’après le contenu visible, le site comprend des visuels aux couleurs de Shopee, une section vidéo expliquant le fonctionnement des livraisons, ainsi qu’un chemin lié au paiement dans ses ressources liées. Il est hébergé sur un sous-domaine vercel.app plutôt que sur un domaine apparemment officiel appartenant à Shopee, ce qui peut indiquer qu’il s’agit d’une page d’atterrissage déployée de manière indépendante plutôt que d’une propriété d’entreprise principale.
L’opérateur n’est pas clairement identifié dans les données d’analyse fournies. Bien que la page utilise l’image de marque de Shopee et fasse référence au travail de livraison, les informations disponibles ne confirment pas qu’elle soit officiellement exploitée par Shopee ou par un partenaire autorisé.
Évaluation de sécurité de shp-entregas.vercel.app
Ce domaine a été signalé par 16 moteurs de sécurité sur 90 au moment de l’analyse, les détections le classant en grande partie comme phishing ou autrement malveillant. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signe d’alerte plus fort qu’une simple heuristique générique. Le contenu de la page semble également utiliser l’image de marque de Shopee tout en étant hébergé sur un sous-domaine tiers, ce qui peut indiquer un risque d’imitation de marque ou de collecte d’identifiants/de paiements.
L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, mais elle a attribué au domaine et à plusieurs ressources liées une étiquette générique de suspicion. Ce type de détection heuristique est, à lui seul, de moindre confiance ; toutefois, dans ce cas, il s’accompagne de détections de phishing étendues par plusieurs moteurs, ce qui augmente sensiblement les inquiétudes. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, bien que ce signal soit secondaire et ne prouve pas à lui seul la présence d’un contenu web nuisible.
Le domaine a plusieurs années d’existence et utilise un HTTPS valide, mais ces facteurs ne l’emportent pas sur les détections liées au phishing et l’utilisation apparente d’une grande marque sur une plateforme d’hébergement non officielle. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.195, avec des serveurs de noms sous vercel-dns-3.com. Il présente un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-27. DNSSEC semble ne pas être signé au moment de l’analyse.
D’un point de vue technique, l’utilisation de HTTPS signifie que le trafic peut être chiffré en transit, mais le chiffrement seul n’établit pas la légitimité. Les données d’analyse montrent également un chemin d’URL lié au paiement et plusieurs ressources hébergées en interne marquées par une heuristique générique de suspicion, ainsi qu’un référencement de réputation de messagerie fondé sur le DNS pour l’IP. Aucun fichier malveillant confirmé n’a été identifié dans l’analyse des fichiers, mais les signaux de réputation plus larges restent préoccupants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?