aumentatucupovirt-co.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de aumentatucupovirt-co.vercel.app
Ce domaine semble se présenter comme un site bancaire de Bancolombia, en utilisant le titre de page "Bancolombia Personas", une navigation en espagnol et des éléments de marque associés aux services financiers destinés aux particuliers. Le contenu visible fait référence à des produits et services pour les particuliers, notamment les cartes de crédit, l’épargne, les prêts et les démarches numériques, ce qui suggère que la page est conçue pour ressembler à un portail de banque en ligne ou de compte client.
Cependant, le nom d’hôte réel est un sous-domaine de vercel.app plutôt qu’un domaine officiel appartenant à la banque, et les ressources analysées incluent des pages telles que login.html, seleccionar-tarjeta.html, ainsi que des scripts dont les noms peuvent être liés à la gestion des identifiants ou des messages. D’après la structure du domaine, les métadonnées de la page et les ressources liées, ce site semble imiter l’interface d’un établissement financier plutôt que fonctionner comme une propriété bancaire officielle.
Évaluation de sécurité de aumentatucupovirt-co.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing. En outre, la page ressemble visuellement à Bancolombia tout en étant hébergée sur un sous-domaine tiers, ce qui peut indiquer une configuration d’imitation destinée à collecter des informations de compte ou de paiement. Les liens analysés et les ressources internes incluent également des pages liées à la connexion et des ressources d’images de cartes, ce qui est cohérent avec des mécanismes de collecte d’identifiants ou de phishing financier.
Les résultats des listes noires étaient mitigés plutôt que totalement propres au moment de cette analyse. Les principales bases de données de contenus malveillants présentées ici n’ont pas détecté le domaine, mais une base de données de menaces l’a répertorié, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Cette inscription fondée sur le DNS constitue à elle seule un signal plus faible, mais dans ce cas elle apparaît aux côtés de détections de phishing par plusieurs moteurs et d’une page qui imite la marque d’une vraie banque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.67 aux États-Unis. Il utilise un certificat SSL valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit ; toutefois, HTTPS à lui seul ne vérifie pas que le site est légitime. DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données d’analyse fournies.
Du point de vue du risque technique, la combinaison d’un sous-domaine d’hébergement tiers, d’une image de marque à thème bancaire, de chemins liés à la connexion et de nombreuses ressources signalées en interne peut être préoccupante. Le domaine lui-même a plusieurs années, mais comme il s’agit d’un sous-domaine hébergé plutôt que d’un domaine bancaire autonome, l’ancienneté à elle seule ne réduit pas de manière significative la préoccupation de phishing dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?