amazon-io[.]vercel[.]app
Résumé des preuves
This domain amazon-io.vercel.app is classified as a high-risk brand_impersonation asset targeting the Amazon brand. The infrastructure is configured to mimic legitimate Amazon-related services, indicating likely credential harvesting or account takeover objectives. No evidence suggests a drainer kit, but the phishing layout is consistent with brand login spoofing campaigns.
Technical indicators confirm malicious activity: VirusTotal detection rate is 18/95 security vendors flagging the domain. The domain is registered through Vercel Inc. and resolves to IP 216.198.79.67, hosted under AS16509 Amazon.com, Inc. infrastructure in the United States. SSL is issued by Google Trust Services (WR1). The domain is listed on 2 security blocklists, specifically PhishDestroy and PhishingDB. Google Safe Browsing explicitly flags the domain as phishing. Creation date is not provided in the available intelligence.
The domain remains active, increasing ongoing exposure risk. Current status indicates no remediation or takedown action. Recommended response includes immediate blocking at DNS, web proxy, and endpoint filtering layers, as well as addition to enterprise threat intelligence feeds. Continuous monitoring is advised for additional Vercel-hosted subdomain abuse, as the infrastructure pattern suggests scalable deployment of impersonation pages targeting retail credentials.
Data Coverage
Signaux de sécurité
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 11/08/2026
10 sources externes surveillées Aucune correspondance
Chronologie de détection
-
VirusTotal
19 → 18
Signalements communautaires
Signalé par 1 membre de la communauté ; première observation le 29/11/2025
- Signalements enregistrés
- 1
- URL signalées uniques
- 1
Analyse forensique
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of amazon-io.vercel.app · checked Mar 1, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif