uj8ll3kovqpfsalmxsmjfoefejymbcqdefb42-cg14v.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de uj8ll3kovqpfsalmxsmjfoefejymbcqdefb42-cg14v.vercel.app
Ce domaine semble être une page hébergée sur la plateforme vercel.app plutôt qu’un site web de marque autonome. Le nom d’hôte est un sous-domaine long à l’apparence aléatoire, ce qui ne suggère pas l’identité d’une entreprise, d’un éditeur ou d’une organisation établie. D’après la capture d’écran, la page se présente comme un « Meta Privacy Center » et affiche un avis « Policy violation » sur le thème de Facebook avec un formulaire de recours demandant des coordonnées personnelles et professionnelles.
Le contenu semble conçu pour imiter un processus d’examen de compte ou de recours lié aux règles associé à Meta ou Facebook. Il demande aux visiteurs de soumettre des informations telles que le nom complet, l’adresse e-mail personnelle, l’adresse e-mail professionnelle, le numéro de téléphone, le nom de la page et des détails supplémentaires. D’après la mise en page et le libellé visibles dans la capture d’écran, le site pourrait tenter de collecter des informations sensibles en ressemblant à une page légitime d’assistance ou de conformité d’une plateforme.
Évaluation de sécurité de uj8ll3kovqpfsalmxsmjfoefejymbcqdefb42-cg14v.vercel.app
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, la plupart des détections décrivant la page comme du phishing ou comme étant autrement malveillante. La capture d’écran montre également des éléments de marque et d’interface associés à Meta/Facebook tout en étant hébergés sur un sous-domaine vercel.app sans lien, ce qui peut indiquer une tentative d’usurpation d’un service connu et de sollicitation d’informations utilisateur au moyen d’un faux formulaire de recours.
L’analyse anti-malware a signalé un résultat suspect et a marqué 4 fichiers analysés, bien qu’aucun nom de famille de malware spécifique n’ait été identifié. Les vérifications dans les bases de données de menaces ont donné des résultats mitigés : plusieurs grandes sources de listes noires axées sur le contenu étaient exemptes de signalement au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage liée à la réputation des e-mails, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’indices de marque trompeurs et de champs de formulaire de type collecte d’identifiants augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-09-26, ce qui signifie que la connexion semble chiffrée en transit. Il est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.3, avec des serveurs de noms sur vercel-dns-3.com. Le domaine lui-même a plusieurs années, bien que dans ce cas l’hôte analysé soit un sous-domaine sur une plateforme d’hébergement, de sorte que le signal lié à l’ancienneté peut être moins pertinent qu’il ne le serait pour un domaine principal dédié.
DNSSEC semble ne pas être signé. L’analyse a également relevé des fichiers suspects tels qu’un script de redirection 404 et un chemin HTML lié à un formulaire, ce qui peut correspondre à un kit de phishing léger ou à une configuration de page d’atterrissage basée sur une redirection. Bien que le certificat soit valide, HTTPS seul ne doit pas être considéré comme une preuve de légitimité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?