submid-cotact136336.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de submid-cotact136336.vercel.app
Ce domaine semble héberger une page sur le thème de la connexion, présentée comme un processus « Meta for Business - Page Appeal », avec une image de marque Facebook visible et une invite demandant aux utilisateurs d’effectuer une vérification dans les 24 heures. D’après le titre de la page, la capture d’écran et les ressources liées, le site semble conçu pour collecter des identifiants de connexion Facebook sous le prétexte d’un processus d’examen de compte ou de page.
Le domaine lui-même est un sous-domaine sur vercel.app plutôt qu’un domaine officiel appartenant à Meta ou Facebook. Le schéma de nommage, combiné au contenu de la page et aux références à des images liées à Facebook ainsi qu’au langage de vérification, suggère que le site pourrait tenter d’imiter un portail légitime d’assistance ou de recours pour compte professionnel plutôt que de fonctionner comme un service doté d’une marque indépendante.
Évaluation de sécurité de submid-cotact136336.vercel.app
Les résultats de l’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 16 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing ou autrement malveillante. En outre, le contenu de la page ressemble étroitement à un flux de connexion et de recours Facebook ou Meta tout en étant hébergé sur un sous-domaine vercel.app sans lien, ce qui peut indiquer un comportement de type imitation ou collecte d’identifiants.
L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient propres au moment de la vérification. Cependant, une analyse de fichiers propre ne l’emporte pas sur la combinaison de détections de phishing par plusieurs moteurs, du formulaire de saisie d’identifiants et de l’imitation apparente de l’image de marque d’une plateforme bien connue. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute un léger motif de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 à Walnut, United States. Il présente un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion peut être chiffrée en transit, mais cela seul ne vérifie pas la légitimité du contenu de la page. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page utilise des ressources web standard, notamment CSS, JavaScript et des bibliothèques hébergées en externe, et l’analyse n’a signalé ni fichiers malveillants ni injections iframe au moment de la vérification. La préoccupation principale n’est pas la sécurité du transport, mais la conception apparente de type ingénierie sociale : un formulaire de connexion de marque sur un sous-domaine d’hébergement tiers qui pourrait être destiné à capturer des identifiants de compte.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?