ui-clone-faraz.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ui-clone-faraz.vercel.app
Ce domaine semble héberger une page d’accueil clonée ou d’imitation conçue pour ressembler au service de streaming Netflix. La capture d’écran montre l’image de marque de Netflix, des visuels promotionnels et une invite d’inscription demandant aux visiteurs de saisir une adresse e-mail pour commencer ou reprendre un abonnement, tandis que le titre de la page est le générique « D0cument ». Le domaine lui-même est un sous-domaine sur Vercel plutôt qu’un domaine officiel appartenant à Netflix, ce qui suggère qu’il pourrait s’agir d’un projet déployé par un utilisateur plutôt que d’un site d’entreprise autorisé.
D’après le contenu visible et les ressources liées, la page semble réutiliser des médias et l’image de marque associés à Netflix, y compris des références à des domaines de ressources liés à Netflix. Le nom « ui-clone-faraz » suggère également que le site a pu être créé comme un clone ou une réplique d’interface utilisateur. Il n’existe aucune preuve claire dans les données d’analyse fournies permettant d’identifier l’exploitant comme étant Netflix, et la configuration d’hébergement indique qu’il est servi via une plateforme de déploiement tierce.
Évaluation de sécurité de ui-clone-faraz.vercel.app
Ce site web soulève d’importantes préoccupations sur la base des données d’analyse disponibles. Il a été signalé par 15 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou autrement malveillante au moment de l’analyse. En outre, il a été répertorié par un important fournisseur de base de données sur les menaces pour une activité d’ingénierie sociale, ce qui constitue un signal plus fort qu’une alerte heuristique générique. La page ressemble visuellement à Netflix et utilise une image de marque et des visuels similaires tout en opérant depuis un sous-domaine Vercel sans lien, ce qui peut indiquer une tentative d’imiter un service bien connu.
L’analyse antimalware n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, et aucun lien externe ni iframe signalé n’a été rapporté dans cette analyse particulière. Cependant, une analyse de fichiers propre ne l’emporte pas sur les signaux de réputation plus larges lorsque plusieurs moteurs de sécurité et une base de données de menaces axée sur le contenu identifient indépendamment des préoccupations liées au phishing. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence secondaire, mais pas la principale raison de préoccupation ici.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.195 aux États-Unis. Il présente un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration en septembre 2026. La présence de HTTPS indique un transport chiffré, mais cela seul n’établit pas la légitimité. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la page semble légère, avec seulement quelques fichiers analysés et aucun iframe détecté. Malgré cela, la combinaison d’un hébergement tiers, d’un titre de page générique et d’une image de marque qui semble imiter une grande plateforme de streaming peut être compatible avec une configuration de phishing ou une page clone trompeuse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?