bima-ativasi-mobile.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bima-ativasi-mobile.vercel.app
Le domaine bima-ativasi-mobile.vercel.app semble héberger une page de connexion portant la marque « Bima » et présentée en indonésien, avec des champs demandant un numéro de mobile et un mot de passe. Le titre de la page est « Bank Bima », et le libellé suggère un flux d’activation de compte mobile ou de connexion bancaire plutôt qu’un site web général d’information.
D’après la structure du domaine, cette page est hébergée comme sous-domaine sur Vercel plutôt que sur un domaine dédié appartenant à une banque. Le contenu disponible n’identifie pas clairement un opérateur officiel, des informations sur l’entreprise ou des sections de site d’appui telles que des informations sur les produits, l’assistance client ou des pages juridiques. Dans ce contexte, il semble s’agir d’une page de connexion à des services financiers à portée limitée qui pourrait tenter de collecter les identifiants des utilisateurs.
Évaluation de sécurité de bima-ativasi-mobile.vercel.app
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 19 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié l’URL, ce qui constitue un signe d’alerte plus fort qu’une simple correspondance heuristique générique. La capture d’écran montre également un formulaire de saisie d’identifiants pour une page à thème bancaire hébergée sur une plateforme d’applications tierce, ce qui peut ne pas correspondre à la manière dont les institutions financières établies présentent habituellement leurs portails de connexion client.
Il existe également des signaux secondaires mitigés. Une analyse anti-malware n’a détecté aucun fichier malveillant dans le contenu limité qu’elle a vérifié, et une source majeure de protection de la navigation indiquait que le site était sain au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence mineur et non, à lui seul, une preuve de contenu web nuisible.
Pris ensemble, les classifications de phishing, les détections par plusieurs moteurs et la présentation de connexion bancaire sur un sous-domaine hébergé l’emportent sensiblement sur l’analyse de fichiers propre. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-26. Il est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.195 aux États-Unis. Les serveurs de noms sont gérés par Vercel, ce qui indique un déploiement via cette plateforme d’hébergement plutôt que dans un environnement de serveur autonome contrôlé par une banque.
DNSSEC semble ne pas être signé, ce qui est courant mais offre moins de protection de l’intégrité DNS qu’une configuration signée. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les résultats limités de l’analyse fournis, mais la page de connexion minimale à usage unique et la configuration d’hébergement tierce peuvent néanmoins rester compatibles avec des pages de collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?