alert-navyfederal.web.app
Catégorie : Hosting, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de alert-navyfederal.web.app
Ce domaine semble être une page hébergée sur la plateforme web.app, couramment utilisée pour des applications web et des pages d’atterrissage hébergées dans le cloud. D’après le titre de la page et la méta-description, il se présente comme lié à Navy Federal Credit Union et fait référence à des services destinés aux membres des forces armées, aux anciens combattants et au personnel du Department of Defense. La chaîne de domaine combine le mot « alert » avec « navyfederal », ce qui laisse penser qu’il pourrait être destiné à paraître associé à cet établissement financier plutôt qu’à servir de domaine principal officiel.
Les données de classification disponibles associent la page aux services financiers, tandis que d’autres sources la classent comme liée à l’hébergement ou au phishing. La capture d’écran montre une page clairsemée de type chargement plutôt qu’une interface bancaire entièrement rendue, ce qui peut indiquer une page d’atterrissage temporaire, un chargement de contenu incomplet ou une page d’imitation mise en place par étapes. D’après la structure du domaine et les indices de marque, le site semble tenter de représenter ou de faire référence à Navy Federal plutôt que d’opérer sous la présence web principale connue de l’institution.
Évaluation de sécurité de alert-navyfederal.web.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme liée au phishing. En outre, le titre de la page et les métadonnées font référence à un grand établissement financier, mais le site est hébergé sur un sous-domaine web.app tiers plutôt que sur un domaine bancaire apparemment officiel. Ce décalage constitue un signe d’alerte courant pour les pages de collecte d’identifiants ou d’usurpation de marque.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants présentées ici n’ont pas détecté de menaces au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, et une source supplémentaire de liste noire a également renvoyé une inscription. L’analyse anti-malware n’a pas identifié de fichiers malveillants confirmés, bien qu’elle ait appliqué une étiquette malveillante générique au domaine et à plusieurs ressources liées, ce qui peut refléter une correspondance heuristique de motifs plutôt qu’une charge utile confirmée.
La préoccupation la plus forte est l’imitation apparente d’une marque financière sur un sous-domaine hébergé sans lien, combinée à des détections de phishing par plusieurs moteurs et à un score de confiance publié très faible. Au vu de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par Google Trust Services et est hébergé sur l’infrastructure de Google LLC à l’adresse IP 199.36.158.100. Le domaine utilise des serveurs de noms Google et semble être déployé comme application hébergée sur la plateforme web.app. DNSSEC n’est pas signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue d’un examen de sécurité, la principale préoccupation technique n’est pas le certificat lui-même mais le contexte d’hébergement et le décalage de marque : un sous-domaine hébergé dans le cloud affichant l’image de marque d’un établissement financier peut être cohérent avec des campagnes d’usurpation. L’analyse a également relevé une présence sur une liste de blocage de réputation mail pour l’IP et des indicateurs heuristiques génériques sur plusieurs ressources statiques, bien que les noms de ces ressources ressemblent à des fichiers standard d’application web plutôt qu’à des composants malveillants clairement nommés.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?