acesso-safraempressas.com
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de acesso-safraempressas.com
Le domaine « acesso-safraempressas.com » combine des termes se traduisant approximativement par « accès » et « Safra entreprises » en portugais, et le site a été créé sur la plateforme Wix seulement quelques jours avant cette analyse. La capture d'écran montre une page de connexion qui reproduit fidèlement l'identité visuelle de Banco Safra, une institution financière brésilienne bien connue, avec le logo en forme de bouclier de la banque, son nom de marque, et des champs de connexion pour « Agência » (agence) et « Conta » (numéro de compte), ainsi que des onglets pour les types de compte « Pessoa Fisica », « Pessoa Jurídica » et « Corretora ».
Cette structure de page - un site Wix minimaliste, tout juste créé, imitant un portail bancaire en ligne - n'est pas cohérente avec un domaine bancaire officiel. Les services bancaires en ligne légitimes de Banco Safra sont exploités depuis ses propres domaines vérifiés, et non depuis une adresse générique de type sous-domaine Wix enregistrée seulement quelques jours auparavant. D'après les informations disponibles, cette page semble conçue pour recueillir les identifiants bancaires de visiteurs pensant se connecter à un véritable compte bancaire professionnel Safra.
Évaluation de sécurité de acesso-safraempressas.com
Au moment de cette analyse, 0 des 91 moteurs de sécurité ont signalé ce domaine, et il ne figurait sur aucune des bases de données de listes noires ou de renseignement sur les menaces vérifiées, y compris les bases de données de contenu malveillant et les listes de blocage de réputation de messagerie. Une analyse antimalware des fichiers du site a également renvoyé un résultat propre, aucun des 17 fichiers analysés n'ayant été signalé.
Toutefois, ces résultats propres doivent être interprétés avec prudence. Le domaine n'a été enregistré que 3 jours avant cette analyse, via un créateur de site à faible coût, et son contenu - une page imitant de très près le portail de connexion de Banco Safra, une banque brésilienne réelle - suggère fortement une tentative d'hameçonnage d'identifiants plutôt qu'un service bancaire légitime. Les pages imitatrices nouvellement créées de ce type ne sont souvent pas encore indexées par les scanners de malwares et de listes noires, de sorte qu'une absence de détection à ce stade précoce n'indique pas de manière fiable une absence de risque.
Compte tenu de l'apparente usurpation de l'interface de connexion d'une institution financière, combinée à l'enregistrement extrêmement récent du domaine et à l'absence de tout indicateur d'activité commerciale légitime, ce site web pourrait présenter des risques potentiels pour les visiteurs, en particulier pour quiconque saisirait des identifiants bancaires dans le formulaire de connexion affiché.
Description technique
Le site utilise un certificat SSL/TLS valide délivré par Google Trust Services, ce qui confirme uniquement un transport chiffré et ne vérifie en rien la légitimité de l'exploitant ou du contenu du site. Il est hébergé sur l'infrastructure de Wix (Wix.com Ltd. en tant que registraire, serveurs de noms WixDNS) et se trouve derrière Cloudflare, le serveur étant situé à Ashburn, aux États-Unis. Le DNSSEC n'est pas activé sur ce domaine.
Les registres WHOIS montrent que le domaine n'a été créé qu'il y a 3 jours et doit expirer dans un an, un schéma couramment observé dans les infrastructures de phishing de courte durée. La très faible ancienneté du domaine, combinée à l'utilisation d'un créateur de site gratuit et à faible barrière d'accès pour reproduire la page de connexion d'une banque, constituent des signaux d'alerte techniques notables, malgré des résultats de chiffrement et d'analyse antimalware par ailleurs propres.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?