ugolu2bpvn2wleduwqb5dyo4r6mkmwiezfb12-cg14v.vercel.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de ugolu2bpvn2wleduwqb5dyo4r6mkmwiezfb12-cg14v.vercel.app
Ce domaine semble être une page hébergée sur la plateforme vercel.app plutôt qu’un site web principal de marque. D’après la capture d’écran, il se présente comme une page « Meta Privacy Center » et affiche un avis de « Policy violation » lié à un formulaire de recours aux couleurs de Facebook. La page demande aux visiteurs de soumettre des coordonnées personnelles et professionnelles, un numéro de téléphone, le nom de la page et des informations supplémentaires.
Le nom de domaine lui-même est une longue chaîne de sous-domaine à l’apparence aléatoire, qui ne semble pas correspondre à une propriété web officielle de Meta ou Facebook. Combiné à la mise en page et à l’image de marque visibles dans la capture d’écran, le site semble être conçu pour imiter un processus légitime d’examen de compte ou de recours lié à une politique. Plusieurs fournisseurs de classification web le classent également dans des catégories liées au phishing et à la fraude, ce qui est cohérent avec le contenu visible.
Évaluation de sécurité de ugolu2bpvn2wleduwqb5dyo4r6mkmwiezfb12-cg14v.vercel.app
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing. En outre, plusieurs fournisseurs de classification web ont classé le site comme lié au phishing ou à la fraude. La capture d’écran montre également une image de marque et un libellé qui semblent imiter Meta/Facebook tout en utilisant un sous-domaine vercel.app sans lien, ce qui peut être compatible avec une collecte d’identifiants ou une activité d’ingénierie sociale.
L’analyse malware n’a produit que des détections génériques suspectes plutôt qu’une famille de malware nommée, de sorte que ces résultats au niveau des fichiers sont, à eux seuls, de moindre confiance. Cependant, ils sont ici contrebalancés par le consensus plus large de phishing multi-moteur et par le contenu visible de la page de type usurpation d’identité de marque. Bien que les principales vérifications de listes noires de malware de contenu présentées ici soient par ailleurs restées propres, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue une précaution supplémentaire mineure plutôt qu’un élément de preuve décisif à lui seul.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 aux États-Unis. Il utilise un certificat TLS valide émis par Google Trust Services, avec une expiration indiquée en septembre 2026. Un certificat valide indique un transport chiffré, mais il ne vérifie pas à lui seul que la page est digne de confiance ou officiellement affiliée à la marque qu’elle affiche.
DNSSEC semble ne pas être signé, et le domaine utilise les serveurs de noms de Vercel. La principale préoccupation technique n’est pas la configuration TLS, mais la combinaison d’un sous-domaine hébergé à l’apparence aléatoire, de classifications liées au phishing et d’un comportement de page suspect compatible avec une usurpation de marque. La présence d’une seule inscription de réputation mail basée sur le DNS peut refléter des problèmes de réputation de l’IP et doit être traitée comme un signal secondaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?