4sesor14d3cuenta.webcindario.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 4sesor14d3cuenta.webcindario.com
Cette URL semble être une page hébergée sur la plateforme de sous-domaines webcindario.com, qui est associée à du contenu web hébergé par des utilisateurs plutôt qu’à un domaine d’entreprise autonome. La chaîne de sous-domaine "4sesor14d3cuenta" ressemble à une formulation en espagnol liée à l’accès au compte ou au conseil sur les comptes, et la capture d’écran de la page montre un formulaire de connexion en espagnol demandant les détails du document d’identité et un mot de passe d’accès.
D’après l’image de marque visible dans la capture d’écran, la page semble imiter une expérience de connexion bancaire en ligne pour BBVA Provincial. Le contenu est minimal, le titre de la page est un générique "Welcome", et le site ne semble pas présenter la navigation institutionnelle habituelle, les mentions légales ou le contenu bancaire plus large qui accompagneraient généralement un portail légitime de services financiers.
Le domaine lui-même n’est pas un domaine officiel appartenant à la banque, mais une sous-page hébergée sur une plateforme tierce. Cette combinaison d’une infrastructure de sous-domaine hébergé, d’invites de connexion à thème bancaire et d’un contenu d’accompagnement limité suggère que la page a pu être mise en place pour collecter des identifiants ou des informations personnelles plutôt que pour fournir un site complet de services financiers.
Évaluation de sécurité de 4sesor14d3cuenta.webcindario.com
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, des bases de données de contenus malveillants ont répertorié la page pour une activité d’ingénierie sociale, et une autre base de données de menaces l’a également répertoriée. Il s’agit d’indicateurs plus forts qu’une seule alerte heuristique et ils augmentent sensiblement les inquiétudes.
La capture d’écran apporte un contexte important : la page semble présenter un formulaire de connexion BBVA Provincial tout en étant hébergée sur un sous-domaine webcindario.com plutôt que sur un domaine bancaire officiel. Ce décalage entre la marque bancaire affichée et l’hôte réel suggère fortement que le site tente peut-être d’usurper l’identité d’un établissement financier afin de capturer des identifiants de connexion ou des informations d’identité. Le titre générique de la page, le contenu limité et la mise en page centrée sur les identifiants correspondent également à des schémas de phishing.
Une analyse anti-malware a également signalé des éléments malveillants ou suspects dans plusieurs fichiers et ressources liées, bien que certaines de ces détections semblent être de nature heuristique. L’adresse IP du domaine figure en outre sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais qui mérite néanmoins d’être noté. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide qui l’était au moment de l’analyse, et le serveur web semble être nginx hébergé sur une infrastructure attribuée à Miarroba Networks à Madrid, Espagne. Le domaine utilise des serveurs de noms gérés par Google, tandis que DNSSEC semble ne pas être signé.
Du point de vue de l’examen de sécurité, la présence de TLS ne doit pas être considérée comme une preuve de légitimité ; les pages de phishing utilisent aussi couramment des certificats valides. La préoccupation technique la plus notable ici est qu’une page d’identifiants à thème bancaire fonctionne depuis un sous-domaine hébergé par un tiers plutôt que depuis un domaine institutionnel dédié, parallèlement à de multiples constatations suspectes concernant des fichiers et des liens lors de l’analyse anti-malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?