sms2026.vercel.app
Catégorie : Information Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de sms2026.vercel.app
Le domaine sms2026.vercel.app semble héberger une application web légère sur Vercel plutôt qu’un site web classique d’entreprise ou de contenu. D’après la capture d’écran, la page se présente comme un « Test Website » pour l’interaction avec des portefeuilles et mentionne explicitement le test d’un « Drainer », ainsi que des options de connexion de portefeuille telles que « Connect Wallet » et « Connect via AppKit ». Elle fait également référence à Telegram pour l’assistance, ce qui suggère que la page pourrait être destinée à une interaction directe avec les utilisateurs autour d’outils liés aux portefeuilles de cryptomonnaies.
Les données de catégorisation disponibles sont mitigées : certaines sources de classification web associent le site aux technologies de l’information, tandis que d’autres l’associent au phishing/à la fraude ou aux services financiers. Le contenu visible penche vers une page utilitaire ou de démonstration liée aux cryptomonnaies, mais le libellé et les fonctionnalités montrés dans la capture d’écran peuvent aussi être compatibles avec une activité à haut risque ciblant les portefeuilles. Aucune identité claire d’opérateur, aucune image de marque d’entreprise ni aucune propriété organisationnelle ne sont visibles dans le contenu de la page fourni.
Évaluation de sécurité de sms2026.vercel.app
Ce domaine a été signalé par 2 moteurs de sécurité sur 91 au moment de l’analyse, avec des détections liées au phishing et à une activité suspecte. En outre, l’analyse antimalware a signalé 2 des 6 fichiers analysés, dont une ressource JavaScript marquée comme malveillante et une autre marquée comme suspecte, bien qu’aucun nom de famille de malware spécifique n’ait été fourni. La capture d’écran suscite également des inquiétudes, car la page fait explicitement référence à un « Drainer » et avertit les utilisateurs de ne pas le tester sur des portefeuilles principaux en raison du risque de perte de fonds, ce qui peut indiquer une fonctionnalité associée au vol de cryptomonnaies ou à un accès non autorisé à des portefeuilles.
Dans le même temps, certaines vérifications plus larges de listes noires et de bases de données de menaces étaient propres au moment de cette analyse, y compris des vérifications majeures de protection de navigation et fondées sur le DNS. Le domaine a également plusieurs années d’ancienneté, ce qui peut parfois réduire la probabilité d’une infrastructure d’abus purement jetable, mais l’ancienneté seule ne l’emporte pas sur le comportement suspect de la page ou sur les détections au niveau des fichiers. La combinaison d’une interaction avec des portefeuilles de cryptomonnaies, d’un langage de mise en garde concernant la perte de fonds et de détections limitées mais non nulles par les moteurs de sécurité suggère un risque élevé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne envisageant de connecter un portefeuille de cryptomonnaies ou d’interagir avec ses scripts.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.195 à Walnut, United States. Il utilise un certificat SSL/TLS valide émis par Google Trust Services avec une date d’expiration en septembre 2026, ce qui indique qu’un transport HTTPS chiffré était disponible au moment de l’analyse. Le domaine utilise les serveurs de noms de Vercel et est configuré sans signature DNSSEC.
Du point de vue de la sécurité, les principales préoccupations techniques se situent au niveau de l’application plutôt qu’au niveau du transport. Deux fichiers JavaScript ont été signalés pendant l’analyse, dont une ressource marquée comme malveillante et une autre marquée comme suspecte, tandis que la page elle-même semble conçue pour interagir avec la fonctionnalité de portefeuille du navigateur. Cette combinaison peut accroître le risque associé à l’exécution de code côté client sur le site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?