activatuspuntos.com.co
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de activatuspuntos.com.co
Le domaine activatuspuntos.com.co semble se présenter comme un site en espagnol lié à la finance ou aux récompenses, d’après son nom, qui suggère approximativement « activez vos points ». Cependant, le contenu visible de la page dans la capture d’écran montre une interface de connexion bancaire aux couleurs de Banco de Bogotá, comprenant des champs pour l’identification et un mot de passe sécurisé, plutôt qu’un service générique d’activation de points.
Cette incohérence entre le nom de domaine, le titre de la page et l’image de marque visible peut indiquer que le site tente d’imiter un portail bancaire en ligne plutôt que de fonctionner comme un service autonome officiel. D’après le contenu de page disponible, il ne semble pas s’agir d’un site d’information normal ni d’une page d’accueil d’entreprise clairement identifiée, et aucune identité d’exploitant fiable ne ressort des données d’analyse fournies.
Évaluation de sécurité de activatuspuntos.com.co
Plusieurs indicateurs de risque sont présents au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, avec plusieurs détections décrivant le site comme du phishing ou comme malveillant. En outre, la capture d’écran montre une page de connexion utilisant l’image de marque de Banco de Bogotá sur un domaine qui ne semble pas correspondre à l’identité web attendue de cet établissement, ce qui peut indiquer une tentative de collecte d’identifiants bancaires par usurpation.
D’autres signaux renforcent l’inquiétude. Le domaine n’a que 2 jours, n’a pas de classement de trafic établi et utilise un titre de page générique « Site under construction » tout en affichant ce qui semble être un formulaire de connexion bancaire finalisé. Bien que certaines sources de listes noires et d’analyse de logiciels malveillants n’aient pas détecté de fichiers malveillants actifs au moment de cette analyse, cela ne l’emporte pas sur les détections de phishing par plusieurs moteurs et sur l’imitation apparente de marque visible dans le contenu de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant fin 2026, ce qui indique un transport chiffré mais n’établit pas à lui seul la légitimité. Il est hébergé sur un serveur nginx/1.24.0 (Ubuntu) à l’adresse IP 80.96.59.185, avec un hébergement attribué à AlexHost SRL à Frankfurt am Main, Germany.
Du point de vue de la sécurité du domaine, l’enregistrement est extrêmement récent, DNSSEC semble ne pas être signé, et l’infrastructure ne fournit pas à elle seule de signaux de confiance forts. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse limitée des logiciels malveillants fournie, mais la combinaison d’un enregistrement récent, d’un contenu de type usurpation et de détections de phishing par plusieurs moteurs reste une préoccupation importante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?