uber-project-jade.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de uber-project-jade.vercel.app
Ce domaine semble héberger une page web conçue pour ressembler à Uber, la plateforme de VTC et de transport. Le titre de la page est « Uber », et le contenu visible comprend des invites de demande de course ainsi que de connexion/inscription pour les conducteurs, ce qui laisse penser qu’elle se présente comme une page de connexion ou d’accueil pour des services de transport.
Cependant, le site n’est pas hébergé sur le domaine d’entreprise principal de Uber et utilise à la place un sous-domaine sur vercel.app, une plateforme d’hébergement généraliste couramment utilisée pour le déploiement d’applications web. D’après la structure du domaine et la capture d’écran, cette page pourrait être une imitation déployée indépendamment ou un projet non officiel plutôt qu’une propriété officielle exploitée par Uber.
Aucune identité claire de l’opérateur n’est divulguée dans les données d’analyse fournies. La combinaison de l’image de marque Uber, d’un sous-domaine d’hébergement tiers et d’un nom d’hôte générique de type projet laisse penser que la page a pu être créée pour imiter une marque connue plutôt que pour servir de portail client officiel.
Évaluation de sécurité de uber-project-jade.vercel.app
Les résultats de l’analyse indiquent des signaux de risque importants au moment de cette analyse. Le domaine a été signalé par 22 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou malveillant, et une importante base de données de menaces l’a répertorié pour activité d’ingénierie sociale. En outre, la page ressemble visuellement à l’interface de connexion et de demande de course de Uber tout en étant hébergée sur un sous-domaine vercel.app non officiel, ce qui peut indiquer une tentative d’imitation d’une marque de confiance.
Bien que l’analyse des fichiers malveillants n’ait pas détecté de code malveillant dans le petit nombre de fichiers analysés, cela ne compense pas les indicateurs plus forts liés au phishing. Les pages de phishing s’appuient souvent sur une image de marque trompeuse et la collecte d’identifiants plutôt que sur des malwares téléchargeables. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais ajoute un léger élément de prudence dans ce contexte.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, et il est hébergé sur l’infrastructure de Vercel avec le serveur web identifié comme Vercel. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que le site est une propriété officielle de Uber ni que son contenu est digne de confiance.
Le domaine a plusieurs années et utilise les serveurs de noms de Vercel, mais DNSSEC semble ne pas être signé. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, et aucun lien externe ni iframe signalé n’a été rapporté. La principale préoccupation technique n’est pas la présence de preuves de malware côté serveur, mais plutôt l’imitation apparente de la marque combinée à de fortes détections de phishing par plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?