bankofamericanonline.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bankofamericanonline.com
Le domaine bankofamericanonline.com semble se présenter comme un site de banque en ligne associé à Bank of America. Le titre de sa page, son image de marque, ses libellés de navigation et la mise en page de sa page d’accueil font référence à des fonctions de banque de détail telles que la banque mobile, les virements, les dépôts, la gestion de compte et la gestion des cartes, ce qui laisse penser qu’il est destiné à ressembler à un portail de services financiers.
Cependant, le nom de domaine n’est pas le domaine principal bien connu généralement associé à Bank of America, et les métadonnées de la page incluent une description générique liée au développement indiquant qu’il a été « built on Replit ». Combiné à la date d’enregistrement très récente, cela suggère que le site pourrait être une imitation non officielle plutôt qu’une propriété bancaire d’entreprise normale. Sur la base du contenu visible et de l’image de marque, le site semble cibler les utilisateurs recherchant un accès à la banque en ligne.
Évaluation de sécurité de bankofamericanonline.com
Ce site web présente plusieurs indicateurs de risque élevé au moment de cette analyse. Le domaine a été signalé par 20 moteurs de sécurité sur 90, beaucoup le classant comme phishing ou malveillant. En outre, il est répertorié par une importante base de données de menaces pour une activité d’ingénierie sociale. Le nom de domaine ressemble fortement à l’image de marque de Bank of America et peut être une imitation destinée à reproduire un service bancaire légitime, ce qui augmente sensiblement le risque de vol d’identifiants ou d’autres activités trompeuses.
Des éléments de contexte supplémentaires suscitent également des inquiétudes. Le domaine n’a que 116 jours, n’a pas de classement de trafic établi et utilise une image de marque qui semble conçue pour correspondre à celle d’une grande institution financière tout en opérant depuis un domaine différent. Bien que l’analyse anti-malware n’ait signalé aucun fichier infecté confirmé, elle a également produit des indicateurs génériques d’objets malveillants sur des ressources locales et sur le domaine lui-même. Une inscription sur une blocklist de réputation mail était également présente, ce qui constitue en soi un signal plus faible mais renforce la prudence générale lorsqu’il est combiné aux détections de phishing plus fortes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-12-01 et est hébergé sur Google Cloud derrière l’infrastructure Google Frontend, avec l’IP du serveur résolue en 34.111.179.208 à Kansas City, United States. Un certificat valide indique qu’un transport chiffré est disponible, mais il ne vérifie pas à lui seul que l’opérateur est légitime.
Le domaine a été enregistré récemment via Name.com et est configuré avec le statut DNSSEC unsigned, ce qui signifie que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC. Du point de vue du risque technique, la combinaison d’un enregistrement récent, d’un hébergement cloud, de métadonnées de build génériques et de fortes détections de phishing par plusieurs moteurs de sécurité est plus préoccupante que la configuration TLS elle-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?