bnp-agb.de
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de bnp-agb.de
Ce site web semble présenter des conditions générales de contrat et des conditions de financement pour BNP Paribas Leasing Solutions en allemand. Le titre de la page, l’image de marque et le texte visible indiquent qu’il est destiné à servir de page d’accueil informative où les clients peuvent accéder en ligne à des documents contractuels, y compris des références aux mentions légales, aux informations sur la confidentialité et aux coordonnées.
D’après le nom de domaine et le contenu de la page, le site semble être lié aux services financiers, plus précisément au leasing et à la documentation contractuelle. Il utilise l’image de marque de BNP Paribas Leasing Solutions et renvoie vers des pages de l’écosystème bnpparibas.de, ce qui suggère qu’il se présente comme associé à cette organisation. Cependant, le domaine analysé lui-même est distinct de la structure principale du domaine bnpparibas.de, ce qui constitue un élément contextuel pertinent lors de l’évaluation de son authenticité.
Évaluation de sécurité de bnp-agb.de
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing, à la fraude ou à des logiciels malveillants. En outre, plusieurs sources de classification web ont catégorisé le site comme relevant du phishing ou des services financiers, et la page utilise l’image de marque d’un grand établissement financier tout en opérant depuis un domaine distinct. Cette combinaison peut indiquer une tentative d’imitation d’une marque financière légitime.
Les données de l’analyse anti-malware étaient moins concluantes à elles seules, montrant une heuristique générique d’objet suspect sur la page principale et une image liée, plutôt qu’une famille de malware nommée. Les résultats des listes noires et des bases de données de menaces étaient mitigés : plusieurs grandes bases de données de menaces étaient vierges au moment de cette analyse, mais un référencement de fournisseur dans les données fournies indique une classification suspecte. Le domaine n’est pas nouvellement enregistré, ce qui réduit légèrement la probabilité d’une campagne éphémère, mais l’ancienneté seule ne compense pas les signaux plus larges liés au phishing.
Compte tenu du volume de détections de phishing, de la présentation d’une marque financière sur un domaine distinct et du score de confiance publié très faible dans le contexte de l’analyse, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui, d’après les données fournies, est valable jusqu’au 2026-11-01. Il semble être servi par nginx depuis une adresse IP hébergée par KUES DATA GmbH en Allemagne. Le domaine utilise des serveurs de noms hostpress.de et son statut DNSSEC est unsigned, ce qui signifie que les réponses DNS ne semblent pas bénéficier d’une validation DNSSEC.
Du point de vue du risque technique, les principales préoccupations ne concernent pas la configuration TLS elle-même, mais les signaux de réputation et le contexte de l’image de marque. Le domaine a environ 4 ans, n’est pas classé dans Tranco et semble héberger une page d’accueil très ciblée utilisant des visuels et du texte de marque financière. L’analyse a également relevé une heuristique générique suspecte sur la page index et une ressource interne, ce qui constitue un signal de prudence faible mais supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?