xwtitucidh-828def1d95.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xwtitucidh-828def1d95.vercel.app
Ce domaine semble héberger une page présentée comme une notification de compte ou de facturation « Meta Verified », se présentant comme un processus de récompenses ou de vérification pour les annonceurs. La capture d’écran montre une image de marque et un libellé associés à Meta, y compris des références à la facturation mensuelle, à des restrictions de compte et à une action « Submit request », ce qui laisse penser que la page tente de susciter une interaction de l’utilisateur sous l’apparence d’un processus d’assistance de compte ou de vérification.
Le site est servi depuis un sous-domaine sur vercel.app plutôt que depuis un domaine manifestement officiel appartenant à Meta. D’après le titre de la page, sa mise en page et son contenu, il ne semble pas représenter une entreprise indépendante ni un site d’information ; il semble plutôt s’agir d’une page d’atterrissage à usage unique qui pourrait imiter le processus d’assistance ou de vérification d’une plateforme bien connue.
Évaluation de sécurité de xwtitucidh-828def1d95.vercel.app
Ce site web présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 12 moteurs de sécurité sur 91, les détections décrivant globalement la page comme du phishing ou comme malveillante. En outre, le contenu visible imite étroitement l’image de marque de Meta et présente un message de vérification ou de récompenses susceptible d’encourager les utilisateurs à soumettre des informations liées à leur compte. L’utilisation d’un sous-domaine à l’apparence aléatoire sur une plateforme d’hébergement tierce, plutôt que d’un domaine officiel de Meta, renforce encore les inquiétudes quant au fait que la page pourrait tenter de ressembler à un service légitime.
L’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants dans les ressources échantillonnées de la page, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient par ailleurs exemptes d’alertes au moment de l’examen. Cependant, cela ne l’emporte pas sur le consensus plus marqué lié au phishing provenant de plusieurs moteurs de sécurité ni sur l’apparente usurpation par la page de l’identité d’une grande marque. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible, mais qui mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, est hébergé sur l’infrastructure de Vercel avec le serveur web identifié comme Vercel, et une adresse IP située aux États-Unis. Le domaine utilise les serveurs de noms de Vercel et semble être déployé comme un sous-site hébergé plutôt que comme un domaine d’entreprise autonome. DNSSEC n’est pas activé, ce qui est courant, mais signifie que les réponses DNS ne semblent pas bénéficier de cette protection d’intégrité supplémentaire.
D’un point de vue technique, la page charge des ressources statiques courantes et des bibliothèques externes, et l’analyse des logiciels malveillants n’a signalé aucun des 31 fichiers analysés. Malgré cela, un HTTPS valide et des ressources statiques exemptes d’alertes n’établissent pas à eux seuls la légitimité, en particulier lorsque le contenu de la page semble imiter le flux de vérification de compte d’une grande marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?