bplg-agb.de
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bplg-agb.de
Le site web semble présenter les conditions contractuelles générales et les conditions de financement de BNP Paribas Leasing Solutions en Allemagne. Son titre de page et le texte affiché sur la page indiquent qu’il est destiné à servir de page d’atterrissage informative où les visiteurs peuvent accéder à des versions numériques de conditions générales liées au leasing, probablement mentionnées dans des documents contractuels clients ou des QR codes.
L’image de marque visible, les coordonnées et les liens sortants suggèrent que la page est associée à BNP Paribas Leasing Solutions ou à du contenu lié à cette unité commerciale. Le site lui-même est minimal et fonctionne davantage comme un microsite d’accès à des documents ou d’information que comme un portail d’entreprise complet, avec des liens pointant vers leasingsolutions.bnpparibas.de pour la politique de confidentialité, les mentions légales et des informations d’entreprise connexes.
Évaluation de sécurité de bplg-agb.de
Au moment de cette analyse, le domaine était signalé par 12 moteurs de sécurité sur 91, plusieurs détections le décrivant comme du phishing ou comme malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’alerte important, même si le contenu visible de la page paraît simple et présente l’image de marque d’une page d’information sur les conditions de leasing. Le domaine utilise également de manière visible l’image de marque BNP Paribas, ce qui renforce l’importance de vérifier s’il s’agit d’un domaine officiellement autorisé pour cette organisation.
Les autres signaux étaient mitigés. Une analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. Le domaine n’est pas non plus classé dans les principales données de trafic, ce qui peut indiquer une visibilité limitée ou un objectif étroitement ciblé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Le facteur le plus déterminant est le nombre de moteurs de sécurité indépendants ayant signalé le domaine au moment de cette analyse.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant le 2026-09-17. Il semble être servi par un serveur web nginx à l’adresse IP 79.142.46.46, hébergé par KUES DATA GmbH à Losheim, en Allemagne. Le domaine a environ 4 ans et utilise les serveurs de noms hostpress.de.
Du point de vue de la configuration, DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni aucune activité iframe n’ont été identifiés dans les données d’analyse fournies, mais les fortes détections des moteurs liées au phishing restent la principale préoccupation technique au moment de cette évaluation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?