amex-caspua.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de amex-caspua.com
Le domaine amex-caspua.com semble se présenter comme un site promotionnel sur le thème d’American Express en espagnol, utilisant la marque « AMEX Experiences » et proposant une « campaña de exoneración » liée aux avantages des cartes, à l’allègement des frais annuels et aux objectifs de dépenses. Le contenu de la page fait référence à l’inscription de cartes et à des incitations liées aux comptes, ce qui le place dans le secteur des services financiers d’après le contenu visible et les données de catégorisation de tiers.
Cependant, le nom de domaine ne semble pas correspondre aux principaux domaines web officiels généralement associés à American Express, et le site utilise fortement des éléments de marque AMEX facilement reconnaissables. D’après la structure du domaine, l’image de marque et la présentation de la page, il pourrait tenter d’imiter une marque financière légitime afin d’attirer des titulaires de carte ou de collecter des informations sensibles.
Évaluation de sécurité de amex-caspua.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 9 moteurs de sécurité sur 91, avec plusieurs détections le décrivant comme du phishing, malveillant, suspect ou lié à une activité frauduleuse. En outre, le site n’a que 5 jours, ne dispose d’aucun classement de trafic établi, et la capture d’écran montre une forte utilisation de l’image de marque American Express sur un domaine qui ne semble pas officiel. Cette combinaison peut indiquer une page de services financiers ressemblante conçue pour ressembler à une marque de confiance.
Dans le même temps, certaines vérifications étaient propres : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales vérifications de bases de données de menaces présentées ici n’ont pas signalé d’inscriptions actives au moment de l’analyse. Malgré cela, des résultats propres à l’analyse des fichiers ne l’emportent pas sur les signaux plus larges liés au phishing lorsqu’un domaine nouvellement enregistré semble imiter une grande marque de paiement. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.68.122. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le domaine utilise une configuration reverse-proxy/CDN pouvant contribuer à la disponibilité et dissimuler l’infrastructure d’origine. La validité du certificat indique qu’un transport chiffré est présent, mais HTTPS à lui seul ne vérifie pas que l’opérateur est légitime.
Du point de vue de la sécurité du domaine, l’enregistrement est très récent, DNSSEC semble ne pas être signé, et la configuration d’hébergement est relativement générique et facile à obtenir. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, mais la combinaison d’un enregistrement récent, d’un nom évoquant une marque et de détections de phishing par plusieurs moteurs reste une préoccupation technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?