v0-coinbase-login-page.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de v0-coinbase-login-page.vercel.app
Ce domaine semble héberger une page de connexion conçue pour ressembler à Coinbase, une plateforme de cryptomonnaie bien connue. Le titre de la page et le contenu visible indiquent "Sign in - Coinbase", et la capture d’écran montre un formulaire de connexion aux couleurs de la marque demandant une adresse e-mail et un mot de passe. Le domaine lui-même est toutefois un sous-domaine de vercel.app plutôt qu’un domaine officiel appartenant à Coinbase, ce qui suggère qu’il pourrait s’agir d’une application web déployée séparément plutôt que d’un portail de connexion d’entreprise légitime.
D’après la structure du domaine et la présentation de la page, le site semble être une page de collecte d’identifiants à usage unique plutôt qu’un site complet de services financiers. Il est hébergé sur l’infrastructure de Vercel et utilise des éléments de marque Coinbase d’une manière pouvant indiquer une usurpation d’identité. Aucun élément dans les données d’analyse fournies ne suggère que Coinbase exploite ce sous-domaine spécifique.
Évaluation de sécurité de v0-coinbase-login-page.vercel.app
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, et une importante base de données de menaces l’a répertorié pour une activité de social-engineering. En outre, le domaine ressemble fortement à coinbase.com et se présente comme une page de connexion Coinbase, ce qui peut indiquer un portail de connexion imitateur destiné à capturer les identifiants de compte. L’absence de classement de trafic et l’utilisation d’un sous-domaine d’hébergement tiers renforcent cette préoccupation.
L’analyse anti-malware n’a pas signalé de fichiers marqués, mais elle a appliqué une heuristique malveillante générique au domaine et à de nombreuses ressources statiques liées. Ces libellés heuristiques génériques sont, à eux seuls, de moindre confiance, mais dans ce cas ils sont contrebalancés par le consensus plus large de phishing multi-moteur et l’imitation visible de la marque. L’adresse IP du domaine apparaît également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais qui mérite néanmoins d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-07-27. Il est hébergé sur l’infrastructure de Vercel, avec le serveur web identifié comme Vercel et des nameservers pointant vers vercel-dns-3.com. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS n’établit pas à elle seule la légitimité, en particulier pour des pages de connexion hébergées sur des plateformes de déploiement mutualisées. La page semble être une application web légère avec des chemins de ressources statiques de type Next.js sous /_next/, et les données d’analyse montrent de nombreuses ressources internes qui ont été signalées de manière générique pendant l’analyse. La principale préoccupation n’est pas la configuration TLS mais l’apparente usurpation d’une marque financière sur un domaine non officiel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?