tiktok-coin-page.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tiktok-coin-page.vercel.app
Ce site web semble se présenter comme une page de recharge de pièces TikTok en français, offrant aux visiteurs la possibilité d’acheter des pièces virtuelles utilisées pour les cadeaux sur la plateforme TikTok. La mise en page, l’image de marque et les ressources liées font directement référence à TikTok, et la capture d’écran montre des lots de pièces, des logos de cartes de paiement et des boutons libellés pour la vérification et la recharge.
D’après la structure du domaine, ce site n’est pas hébergé sur le domaine principal de TikTok mais sur un sous-domaine de vercel.app, qui est une plateforme d’hébergement à usage général. Cette configuration peut indiquer une page déployée de manière indépendante plutôt qu’un point de service officiel. Le contenu semble cibler des utilisateurs francophones susceptibles de chercher à acheter ou à recharger des pièces TikTok.
Évaluation de sécurité de tiktok-coin-page.vercel.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de l’analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 89, les détections le classant globalement comme phishing ou malveillant. En outre, la page imite étroitement l’image de marque de TikTok tout en opérant depuis un sous-domaine d’hébergement tiers plutôt que depuis une adresse web officielle appartenant à TikTok, ce qui peut indiquer une page d’imitation destinée à collecter des informations utilisateur ou de paiement.
L’analyse antimalware n’a pas identifié de fichiers malveillants sur la page elle-même, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite tout de même d’être noté. Compte tenu des détections de phishing par plusieurs moteurs, de la présentation de type usurpation et de la conception axée sur le paiement, ces éléments l’emportent sur l’analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, ce qui signifie que la connexion semble être chiffrée en transit. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Le domaine utilise les nameservers de Vercel et l’analyse a identifié l’environnement du serveur web comme étant Vercel.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant ni lien externe signalé n’a été identifié lors de l’analyse de la page, mais l’évaluation globale du risque est affectée par les détections de phishing provenant de plusieurs moteurs de sécurité et par le fait que la page semble imiter une marque connue sur un sous-domaine hébergé par un tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?