withdrawn-login.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de withdrawn-login.vercel.app
Le domaine withdrawn-login.vercel.app semble être une page hébergée sur Vercel, une plateforme de déploiement cloud couramment utilisée pour les sites statiques et les applications web. D’après le titre de la page, le formulaire de connexion visible et la capture d’écran, la page se présente comme une expérience de connexion à un « Rewards Program » et affiche l’image de marque TikTok avec une invite à saisir une adresse e-mail et à se connecter.
Le domaine lui-même n’est pas un domaine officiel appartenant à TikTok et utilise à la place un sous-domaine Vercel. Cette combinaison suggère que cette page pourrait être destinée à imiter une connexion à un compte de réseau social ou une page d’accès liée à des récompenses, plutôt qu’à servir de propriété officielle de la marque. Les données de catégorisation disponibles associent également le site à des classifications liées au phishing et à la fraude.
Évaluation de sécurité de withdrawn-login.vercel.app
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 18 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. La capture d’écran accroît encore les inquiétudes, car elle affiche l’image de marque TikTok sur un domaine non-TikTok et demande aux utilisateurs de se connecter, ce qui peut indiquer une tentative de collecte d’identifiants de compte ou d’autres informations personnelles.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le petit ensemble de fichiers examinés, et les principales bases de données de contenus malveillants répertoriées dans l’analyse étaient par ailleurs exemptes d’alertes au moment de l’examen. Cependant, ces signaux plus rassurants sont ici contrebalancés par le large consensus multi-moteur sur le phishing, la présentation de connexion à l’apparence trompeuse, et le fait que l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible mais néanmoins appelant à la prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble être chiffrée en transit. Il est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 à Walnut, United States. Le domaine utilise les serveurs de noms de Vercel et semble être déployé comme sous-domaine sur la plateforme vercel.app.
DNSSEC n’est pas signé, de sorte que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers fournie, mais la principale préoccupation technique n’est pas la sécurité du transport ; il s’agit de l’usage apparent abusif d’un sous-domaine hébergé dans le cloud pour présenter une page de connexion de marque qui pourrait ne pas appartenir à la marque affichée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?