v0-mailspectrum.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de v0-mailspectrum.vercel.app
Ce domaine semble héberger une page web construite sur l’infrastructure Vercel et présentée comme un portail de connexion à webmail. La capture d’écran montre la marque Spectrum, un formulaire « Sign in to webmail » et un texte de pied de page faisant référence à Charter Communications et à des marques associées, ce qui suggère que la page tente de ressembler à une expérience de connexion client d’un opérateur de télécommunications plutôt que de fonctionner comme un site d’information général.
D’après la structure du domaine, il s’agit d’un sous-domaine sur vercel.app plutôt que d’un domaine d’entreprise officiel de Spectrum ou Charter. Les métadonnées de la page sont minimales (« v0 App » / « Created with v0 »), ce qui correspond davantage à une application web ou à un prototype rapidement déployé qu’à un service de connexion de production abouti. Les données de classification disponibles placent également le site dans des catégories liées au phishing ou à la fraude, malgré une étiquette générique liée aux télécommunications.
Évaluation de sécurité de v0-mailspectrum.vercel.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, la capture d’écran montre une page de saisie d’identifiants utilisant la marque Spectrum tout en fonctionnant depuis un sous-domaine d’hébergement tiers plutôt que depuis un domaine apparemment officiel appartenant à Spectrum, ce qui peut indiquer une tentative de collecte de détails de connexion par imitation.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient exemptes d’alertes au moment de la vérification. Cependant, cela ne l’emporte pas sur les indicateurs de phishing plus forts présents ici, car les pages de phishing contiennent souvent peu ou pas de charge utile malveillante. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible mais qui mérite tout de même d’être noté.
Compte tenu de la combinaison de détections de phishing par plusieurs moteurs, d’une présentation de connexion de style marque et de l’utilisation d’un sous-domaine hébergé qui ne semble pas correspondre à l’organisation représentée, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en septembre 2026. Il est hébergé sur l’infrastructure Vercel, se résout vers l’adresse IP 64.29.17.195 et utilise les serveurs de noms de Vercel. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de l’analyse technique, aucun fichier malveillant, lien externe signalé ni iframe n’a été identifié lors de l’exploration de la page. Malgré cela, le titre de la page et les métadonnées sont génériques, et le contenu visible est un simple formulaire d’identifiants avec une marque tierce sur un sous-domaine d’application hébergé, ce qui peut être préoccupant dans le contexte d’un abus de type phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?