allianz-seguros.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de allianz-seguros.vercel.app
Le domaine allianz-seguros.vercel.app semble être une page web hébergée sur Vercel plutôt qu’un domaine d’entreprise autonome officiel. Son nom de sous-domaine fait référence à « Allianz » et au mot espagnol « seguros » (assurance), ce qui suggère une image de marque liée à l’assurance. Cependant, le titre visible de la page est « Bancolombia », et la capture d’écran montre une image de marque Bancolombia au lieu d’une image de marque Allianz, ce qui indique des signaux d’identité incohérents.
D’après les métadonnées de la page et la capture d’écran, le site semble se présenter comme une page liée aux services financiers ou bancaires destinée aux utilisateurs hispanophones. La combinaison d’un sous-domaine à thème assurance et d’un contenu de page à thème bancaire peut indiquer que le site tente d’attirer des utilisateurs à la recherche d’une marque financière connue plutôt que d’opérer comme un service officiel clairement identifié.
Aucun élément clair dans l’analyse fournie n’identifie un opérateur légitime pour cette page. Parce qu’il est hébergé comme sous-domaine sur une plateforme de déploiement à usage général et qu’il utilise une image de marque associée à des institutions financières bien connues, le site peut usurper l’identité d’un service financier plutôt que représenter le site web officiel d’une entreprise.
Évaluation de sécurité de allianz-seguros.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, ces détections classant globalement la page comme du phishing. En outre, le site utilise une image de marque qui ne correspond pas à son nom d’hôte : le sous-domaine fait référence à l’assurance Allianz, tandis que le titre de la page et la capture d’écran font référence à Bancolombia. Ce décalage est un signe d’alerte courant pour les pages de collecte d’identifiants ou d’usurpation de marque.
Les résultats de l’analyse de malware étaient moins concluants, n’identifiant qu’un seul fichier signalé avec une heuristique générique « potentiellement suspecte » et aucune famille de malware nommée. Les liens externes et les domaines référencés n’ont pas été signalés, et les principales listes de blocage de contenus malveillants mentionnées dans l’analyse étaient vierges au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais ajoute tout de même une certaine prudence.
Dans l’ensemble, les indicateurs les plus forts ici sont les détections de phishing par plusieurs moteurs, le score de confiance très faible fourni dans le contexte de l’analyse, l’absence de réputation significative du site et l’utilisation apparente d’une image de marque financière reconnaissable sur un sous-domaine d’hébergement tiers. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.67, avec des serveurs de noms sous vercel-dns-3.com. Il présente un certificat SSL/TLS valide émis par Google Trust Services, expirant en septembre 2026. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que la page est exploitée par la marque à laquelle elle semble faire référence.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La structure de la page et les chemins des ressources suggèrent une application JavaScript moderne, probablement construite avec Next.js. Du point de vue de la sécurité, la principale préoccupation n’est pas la pile d’hébergement elle-même, mais l’incohérence apparente de la marque et la concentration de détections de phishing provenant de plusieurs moteurs de sécurité au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?