atlastrustonline.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de atlastrustonline.com
atlastrustonline.com semble se présenter comme un site de banque en ligne et de services financiers. D’après le titre de la page, la navigation et le contenu visible de la page d’accueil, il propose des fonctionnalités bancaires pour particuliers et entreprises telles que des comptes courants et d’épargne, des prêts, des virements, un accès à la banque en ligne, ainsi que des pages d’inscription et de connexion au compte.
L’image de marque du site utilise le nom « AtlasTrust Online » et la page d’accueil met en avant l’ouverture de compte et des services d’assistance financière. Les données WHOIS et d’hébergement disponibles indiquent que le domaine est enregistré de manière indépendante plutôt que manifestement lié à un établissement bancaire largement reconnu, et le site semble être exploité via une configuration d’hébergement commercial standard plutôt que sur une infrastructure de grande banque clairement identifiable.
Évaluation de sécurité de atlastrustonline.com
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, un fournisseur de base de données de menaces a répertorié le domaine, tandis que les principales blocklists de contenus malveillants figurant dans les données fournies semblaient propres. Le site est également relativement récent, n’est pas classé dans les principales données de trafic et présente des fonctionnalités sensibles de type bancaire pour la connexion et l’ouverture de compte, ce qui peut accroître le risque si l’opérateur n’est pas bien établi.
Le résumé de l’analyse malware n’a signalé aucun fichier marqué, mais il a également attribué au domaine et à de nombreuses URL internes une classification malveillante générique. Les libellés heuristiques génériques seuls peuvent être de faible confiance, mais dans ce cas ils s’accompagnent de détections étendues de phishing par plusieurs moteurs, ce qui renforce sensiblement l’inquiétude. La capture d’écran et la structure de la page suggèrent que le site tente de fonctionner comme une plateforme financière, de sorte qu’il peut être demandé aux visiteurs de soumettre des informations personnelles ou liées à un compte.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de cette analyse, hébergé sur l’adresse IP 163.61.188.7 derrière un serveur web LiteSpeed aux États-Unis. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que l’organisation derrière le site est digne de confiance. Le domaine est relativement récent, avec environ 224 jours d’ancienneté, n’est pas signé DNSSEC et utilise des serveurs de noms associés à un fournisseur d’hébergement tiers.
Une préoccupation technique notable est que de nombreuses ressources analysées et pages internes étaient référencées en HTTP simple dans la sortie de l’analyse, y compris des chemins liés à la connexion et des ressources statiques. Pour un site se présentant comme une plateforme de banque en ligne, ce schéma peut être préoccupant s’il se reproduit dans des sessions utilisateur réelles. La combinaison d’un enregistrement récent, d’un hébergement générique, d’un statut DNSSEC non signé et de détections étendues de phishing augmente le profil de risque technique global.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?