app.bancobisabo.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de app.bancobisabo.com
Le domaine app.bancobisabo.com semble être un sous-domaine destiné à une application, un portail ou une fonction liée à la connexion associée à bancobisabo.com. D’après le schéma de nommage, il pourrait être présenté comme faisant partie d’un environnement de banque en ligne ou de services financiers, « app » étant couramment utilisé pour les portails d’accès client, les tableaux de bord de compte ou les pages d’authentification.
Au moment de cette analyse, le contenu visible de la page était minimal et affichait un message « Not Found » plutôt qu’un service public fonctionnel. Cette présentation limitée rend difficile la vérification de l’opérateur légitime ou de l’objectif visé à partir du seul contenu de la page. Malgré cela, la convention de nommage à thème bancaire suggère que le domaine pourrait tenter de paraître lié à un établissement financier ou à un processus d’accès à un compte.
Évaluation de sécurité de app.bancobisabo.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme liée au phishing. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Bien qu’une inscription de réputation de messagerie fondée sur le DNS soit un signal plus faible que des détections directes de phishing, le consensus plus large de plusieurs moteurs constitue ici une préoccupation plus importante.
D’autres facteurs contextuels appellent également à une prudence accrue. Le domaine est extrêmement récent, avec un âge de seulement 4 jours, il n’a pas de classement de trafic établi, et la capture d’écran ne montre ni un site web normalement fonctionnel ni un contenu commercial identifiable. Bien qu’une analyse de malware n’ait signalé aucun fichier malveillant et que la page renvoie actuellement une réponse « Not Found » succincte, cela ne l’emporte pas sur la concentration de détections liées au phishing sur plusieurs moteurs de sécurité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat SSL/TLS valide émis par une autorité de certification grand public, et il semble être servi via l’infrastructure Cloudflare sur une IP située au Canada. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le domaine utilise ce fournisseur pour le DNS et la diffusion en périphérie. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul la fiabilité du contenu du site ou de son opérateur.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, et le domaine est enregistré très récemment. Le contenu de la page au moment de l’analyse était minimal et renvoyait un message « Not Found », ce qui peut indiquer une route inactive, un contenu supprimé ou une page de phishing temporairement indisponible. Combiné aux constatations de réputation, le tableau technique suggère une présence web récemment créée et encore peu établie plutôt qu’un service mature.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?