brandreview-itau.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de brandreview-itau.app
Le domaine brandreview-itau.app semble se présenter comme un portail interne de branding ou de revue en langue portugaise appelé « Brand Review ». Le titre de la page (« Entrar — Brand Review »), le formulaire de connexion visible et la formulation concernant la soumission et l’évaluation de contenus suggèrent une application web destinée à l’accès à un compte plutôt qu’un site web public d’information.
D’après la chaîne du domaine et la conception de la page, le site semble faire référence à l’image de marque d’Itaú et pourrait tenter de paraître lié à la marque financière brésilienne associée à itau.com.br. La capture d’écran montre une zone de logo de style Itaú, une formulation d’usage interne (« uso interno ») et une interface de connexion avec des champs e-mail/mot de passe ainsi qu’une option de connexion Google, ce qui pourrait indiquer un portail destiné aux employés ou aux partenaires.
Cependant, le domaine lui-même n’est pas le domaine officiel principal d’Itaú indiqué dans les données de similarité. Combiné à son enregistrement très récent, le site pourrait se présenter comme une plateforme interne de marque sans preuve publique claire, sur la page, d’une propriété officielle ou d’une attribution à l’entreprise.
Évaluation de sécurité de brandreview-itau.app
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 1 moteur de sécurité sur 91 pour phishing, et le domaine ressemble fortement à itau.com.br d’une manière qui peut indiquer un site imitateur. La capture d’écran renforce cette préoccupation : elle utilise des éléments de marque liés à Itaú tout en présentant une page de connexion qui demande des identifiants, ce qui constitue un schéma courant dans les campagnes de collecte d’identifiants.
Des éléments de contexte supplémentaires renforcent le niveau de prudence. Le domaine n’a que 1 jour, n’a aucun classement de trafic observé, et la vérification de similarité l’a marqué comme suspect avec plusieurs signaux d’alerte. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que les principales bases de données de menaces aient été vierges au moment de cette analyse, les pages de phishing nouvellement créées apparaissent souvent avant que la couverture plus large des listes de blocage ne les rattrape.
Pris ensemble, la ressemblance de marque, la conception centrée sur la connexion et l’enregistrement extrêmement récent l’emportent sur les constatations par ailleurs limitées en matière de malware. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, expirant le 2026-09-25. Il semble être derrière l’infrastructure Cloudflare, avec l’IP serveur observée géolocalisée à Frankfurt am Main, Germany. Le domaine utilise des serveurs de noms Name.com et son statut DNSSEC est unsigned.
Du point de vue de l’analyse technique, aucun fichier malveillant, lien externe signalé ou menace basée sur iframe n’a été détecté dans le contenu échantillonné, et les vérifications sur listes noires étaient vierges au moment de cette analyse. Malgré cela, la combinaison d’un domaine nouvellement enregistré, d’une interface de collecte d’identifiants et d’une image de marque qui semble imiter une institution financière bien connue peut être plus significative que la seule absence d’indicateurs de malware fondés sur des fichiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?