whatsapp-fast.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de whatsapp-fast.vercel.app
Ce site web semble être un simple outil web présenté sous la marque « Whatsapp Fast » qui permet aux utilisateurs de démarrer une conversation WhatsApp sans enregistrer au préalable un numéro de contact. Le texte de la page est en portugais et indique que les utilisateurs peuvent saisir un numéro de téléphone et être redirigés vers le service WhatsApp d’origine. Sa fonctionnalité visible est minimale, consistant principalement en un champ de saisie de numéro de téléphone et un bouton pour lancer le flux de discussion.
D’après le domaine et le contenu de la page, il ne semble pas s’agir d’un domaine officiel appartenant à WhatsApp. Il semble plutôt s’agir d’un utilitaire tiers hébergé sur un sous-domaine Vercel. Le site fait référence à api.whatsapp.com pour l’initiation des messages, ce qui suggère qu’il peut agir comme une couche intermédiaire ou un raccourci plutôt que de fournir lui-même des services de messagerie.
Évaluation de sécurité de whatsapp-fast.vercel.app
Plusieurs moteurs de sécurité ont signalé cette URL comme du phishing au moment de cette analyse, avec 17 détections sur 91. Ce niveau de consensus constitue un signe d’alerte important, en particulier parce que la page utilise la marque et le libellé WhatsApp tout en opérant depuis un sous-domaine vercel.app sans lien plutôt que depuis une propriété web officielle de WhatsApp. La combinaison d’un hébergement tiers, d’une dénomination faisant référence à la marque et de classifications en phishing peut indiquer une tentative d’imiter une plateforme de messagerie bien connue ou de tirer parti de la confiance qu’elle inspire.
L’analyse anti-malware n’a pas identifié de fichiers malveillants, et plusieurs grandes bases de données de menaces étaient vierges au moment de cette analyse. Cependant, une analyse de fichiers propre ne l’emporte pas sur des détections largement liées au phishing, car les pages de phishing contiennent souvent peu ou pas de malware. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 aux États-Unis. Il présente un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration fin 2026. La page semble être un déploiement léger de type Next.js utilisant des ressources JavaScript et CSS statiques sous le chemin /_next/.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant ni lien externe signalé n’a été identifié lors de l’analyse de la page, mais l’utilisation d’un sous-domaine hébergé qui fait référence à une grande marque tout en recevant un nombre important de détections de phishing constitue une préoccupation de sécurité notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?