bradesco.sincronizacaopjonline.click
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bradesco.sincronizacaopjonline.click
Ce domaine semble se présenter comme une page de banque en ligne ou liée à un compte associée à Bradesco, un important établissement financier brésilien. La structure de sous-domaine « bradesco.sincronizacaopjonline.click » et la formulation en portugais suggèrent une page visant une activité de synchronisation/connexion à un compte professionnel ou en ligne, probablement destinée à des utilisateurs lusophones recherchant un accès bancaire.
D’après le modèle du domaine et le contexte de l’analyse, il ne semble pas s’agir d’un domaine principal officiel de Bradesco. Il pourrait plutôt s’agir d’un domaine d’imitation conçu pour ressembler à la présence web légitime de la banque. Le site est hébergé derrière un service de diffusion de contenu et de protection, utilise un certificat TLS valide et a été enregistré très récemment, ce qui peut parfois s’observer avec des pages de collecte d’identifiants à courte durée de vie.
Évaluation de sécurité de bradesco.sincronizacaopjonline.click
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 90, et les détections liées au phishing constituaient le verdict dominant. Il figurait également dans des vérifications de grandes bases de données de menaces pour des activités d’ingénierie sociale ou de phishing. En outre, le domaine ressemble fortement à bradesco.com.br et peut être un domaine d’imitation destiné à capter les utilisateurs recherchant la banque.
Le domaine n’a que 39 jours, n’a pas de classement de trafic établi et utilise un schéma de nommage qui semble incompatible avec un domaine bancaire normal. Une analyse anti-malware n’a pas identifié de fichiers infectés, mais elle a renvoyé une heuristique générique d’objet suspect sur le domaine et plusieurs ressources liées ; prise isolément, cela constituerait un signal faible, mais ici il est contrebalancé par le consensus plus large en faveur du phishing. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve directe de contenu web malveillant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-25. Il est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.77.6, avec des serveurs de noms Cloudflare et une réponse de serveur web Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de l’infrastructure, la configuration paraît légère et récemment déployée. Le domaine a été enregistré il y a 39 jours via Sav.com, LLC, ne dispose d’aucune configuration de messagerie signalée dans le contexte fourni et n’est associé à aucun classement de trafic établi. Bien que HTTPS valide et la protection CDN puissent prendre en charge des sites légitimes, ils ne réduisent pas à eux seuls le risque de phishing lorsque des signaux de réputation plus forts pointent dans la direction opposée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?