bradesco.sincronizacaopjonline.pro
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bradesco.sincronizacaopjonline.pro
Ce domaine semble être un sous-domaine récemment enregistré sous sincronizacaopjonline.pro qui utilise le nom "bradesco" dans son nom d’hôte. D’après le schéma de dénomination, il semble faire référence à Bradesco, un important établissement financier brésilien, et la formulation "pj online" peut être destinée à suggérer des services bancaires professionnels en ligne ou de synchronisation de compte pour des utilisateurs d’entreprise.
Les données de l’analyse n’indiquent pas qu’il s’agisse d’un domaine officiel Bradesco établi. Au contraire, la structure du nom d’hôte, son enregistrement très récent et l’absence de signaux de réputation plus larges du site suggèrent qu’il a pu être mis en place pour imiter un processus de connexion ou de gestion de compte lié à des services bancaires, plutôt que pour fonctionner comme un service indépendant et bien connu.
Évaluation de sécurité de bradesco.sincronizacaopjonline.pro
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 90, plusieurs le classant comme phishing ou malveillant, et il figure également dans d’importantes bases de données de menaces pour une activité liée à l’ingénierie sociale ou au phishing. En outre, le domaine ressemble fortement à bradesco.com.br et peut être un site d’imitation destiné à exploiter la confiance accordée à cette marque bancaire. Le domaine est également très récent, n’est pas classé dans les principaux jeux de données de trafic et ne présente pas le profil de réputation généralement associé aux sites web établis de services financiers.
L’analyse anti-malware n’a pas identifié de fichiers infectés, mais cela ne compense pas de manière significative les indicateurs plus larges de phishing dans ce cas. Une heuristique générique d’objet suspect a été relevée sur le domaine et certaines ressources liées, et l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible mais qui mérite tout de même d’être mentionné. Pris dans leur ensemble, les détections plus fortes liées au phishing et la ressemblance avec la marque sont ici les principales préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL valide émis par une autorité de certification grand public, reposait sur une infrastructure Cloudflare, avec un hébergement résolu vers une adresse IP à Toronto, Canada. Le serveur web semble être derrière Cloudflare, et les serveurs de noms pointent également vers un DNS géré par Cloudflare. Un certificat valide peut aider à chiffrer le trafic, mais il ne doit pas être considéré comme une preuve de légitimité.
Du point de vue de la sécurité du domaine, l’enregistrement est très récent avec 39 jours d’ancienneté, DNSSEC semble ne pas être signé, et le domaine utilise un schéma de dénomination à faible réputation pour un service à thème bancaire. Aucun malware direct côté serveur n’a été signalé dans l’analyse des fichiers, mais les indicateurs plus larges de réputation et de phishing restent la préoccupation technique la plus importante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?