53.com
Catégorie : Finance & Banking
Montrez aux visiteurs que 53.com est sûr
Ajoutez le PCrisk Trust Badge à 53.com, réanalysé toutes les 24 heures contre les malwares et menaces. Un sceau de sécurité visible rassure les visiteurs, et cette confiance peut se traduire par plus de ventes, d'inscriptions et d'appels.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 53.com
53.com est le site officiel de Fifth Third Bank, une grande institution financière régionale américaine dont le siège se trouve à Cincinnati, dans l'Ohio, qui propose des services bancaires personnels et professionnels, de prêt, d'assurance, d'investissement et de gestion de patrimoine. Le site permet aux clients de se connecter à leur espace bancaire en ligne, d'ouvrir des comptes courants et d'épargne, de faire des demandes de prêts et de cartes de crédit, et de localiser des agences et des distributeurs automatiques.
Le domaine est enregistré depuis 1995, ce qui en fait l'un des plus anciens domaines bancaires du web, et il est hébergé sur l'infrastructure de diffusion de contenu d'Akamai, couramment utilisée par de grandes entreprises pour gérer des volumes de trafic élevés de manière sécurisée et fiable. Le contenu de la page d'accueil au moment de cette analyse faisait référence à la transition en cours des comptes clients de Comerica vers Fifth Third, ce qui concorde avec l'activité récente de fusion/acquisition entre les deux banques.
Compte tenu de son rôle en tant que portail web principal d'une grande banque, 53.com est une destination à fort trafic (classement Tranco parmi les 6 500 premiers sites au niveau mondial environ), ce qui laisse attendre un trafic client légitime important ainsi qu'une attention occasionnelle de la part de kits de phishing ou de scanners automatisés cherchant à usurper l'identité d'institutions financières ou à les sonder.
Évaluation de sécurité de 53.com
Au moment de cette analyse, les scanners de logiciels malveillants ont renvoyé un résultat globalement propre : 1 moteur de sécurité sur 91 a signalé le domaine, et il s'agit apparemment d'un signalement heuristique/régional de détection de phishing plutôt que d'un verdict de malware ou de phishing corroboré par plusieurs moteurs. Un outil distinct d'analyse de contenu a signalé plusieurs pages et ressources d'images SVG intégrées du site comme « suspectes », en utilisant une étiquette heuristique générique sans famille de malware identifiée, et a également signalé un sous-domaine (locations.53.com) utilisé pour la fonctionnalité de recherche du localisateur d'agences, avec la même classification générique. Ce type de signalement heuristique, non nommé et provenant d'un seul moteur, constitue un faux positif fréquent sur des sites légitimes qui utilisent des données d'image intégrées complexes (SVG encodés en base64) et des widgets de recherche dynamiques, et ces signalements n'ont pas été corroborés par d'autres moteurs.
Les principales bases de données de listes noires de contenu malveillant - y compris les listes de blocage axées sur le phishing et les logiciels malveillants - indiquent que le domaine est propre, et les vérifications de listes de blocage basées sur le DNS sont également revenues propres au moment de cette analyse. Aucun iframe n'a été détecté, et le petit nombre de liens externes et de domaines référencés observés est cohérent avec le fonctionnement normal d'un site bancaire (pages de service client, localisateur d'agences).
D'après les données d'analyse disponibles, aucune menace significative n'a été détectée au moment de cette analyse ; les signalements heuristiques isolés provenant d'un seul moteur semblent refléter davantage la complexité du code front-end du site qu'une compromission réelle, bien que les visiteurs manipulant des identifiants bancaires sensibles doivent toujours vérifier qu'ils se trouvent sur le domaine officiel et correct avant de se connecter.
Description technique
Le site utilise un certificat SSL/TLS valide délivré par une autorité de certification reconnue (Sectigo Limited), valable jusqu'en mars 2027, ce qui indique un transport chiffré pour les connexions des visiteurs. Le domaine n'est pas signé pour le DNSSEC, ce qui signifie que les réponses DNS ne sont pas authentifiées de manière cryptographique - une lacune mineure en matière de sécurisation, mais courante sur de nombreux sites d'entreprise. L'infrastructure d'hébergement est fournie par Akamai Technologies, un fournisseur bien établi de diffusion de contenu et de sécurité cloud, avec des serveurs de noms sur le réseau d'Akamai - une architecture typique des grandes institutions financières recherchant une protection contre les attaques DDoS et des performances à grande échelle.
Le domaine lui-même a trois décennies d'existence (enregistré en 1995 via Network Solutions), ce qui constitue un signal positif fort d'une propriété établie et légitime plutôt que d'un domaine nouvellement créé ou opportuniste. Le serveur observé lors de cette analyse était situé à Aubervilliers, en France, ce qui reflète probablement l'infrastructure de nœuds périphériques distribués d'Akamai plutôt que l'emplacement du centre de données principal de la banque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?