cancelcardiffbahora.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cancelcardiffbahora.vercel.app
Ce domaine semble héberger une page en espagnol se présentant comme un service numérique de gestion ou de résiliation d’assurance lié à Cardiff et Bancolombia. Le titre de la page et le contenu visible font référence à « Seguros Cardiff | Bancolombia », et la capture d’écran montre une image de marque associée à Bancolombia et BNP Paribas Cardif, ainsi que des invitations à gérer ou résilier un produit d’assurance en ligne.
Le site est hébergé sur un sous-domaine vercel.app plutôt que sur un domaine d’entreprise apparemment officiel d’une banque ou d’un assureur. D’après la chaîne du domaine, les métadonnées de la page et l’image de marque visible dans la capture d’écran, il semble cibler des utilisateurs cherchant à gérer des services financiers ou liés à l’assurance. Cette combinaison peut correspondre à un microsite promotionnel, mais elle peut aussi ressembler au type de configuration parfois utilisé dans des campagnes d’usurpation d’identité ou de collecte d’identifiants.
Évaluation de sécurité de cancelcardiffbahora.vercel.app
Ce domaine a été signalé par 18 moteurs de sécurité sur 91 au moment de cette analyse, les détections le classant globalement comme phishing ou malveillant. En outre, la page présente visuellement une image de marque bancaire et d’assurance tout en fonctionnant depuis un sous-domaine d’hébergement tiers, ce qui peut ne pas correspondre à la manière dont les grandes institutions financières publient habituellement des pages de service destinées aux clients. Ce décalage peut accroître le risque que des visiteurs le prennent à tort pour un portail de service officiel.
L’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants, et plusieurs grandes bases de données de menaces étaient vierges au moment de cette analyse. Cependant, une analyse de fichiers vierge ne l’emporte pas sur un fort consensus multi-moteur en faveur du phishing, en particulier pour des pages qui peuvent s’appuyer sur l’ingénierie sociale plutôt que sur des malwares téléchargeables. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est hébergé sur l’infrastructure Vercel avec des serveurs de noms pointant vers Vercel DNS. La validité du certificat indique qu’un transport chiffré est disponible, mais HTTPS à lui seul ne vérifie pas que l’opérateur est bien l’organisation légitime représentée par l’image de marque de la page.
DNSSEC semble ne pas être signé, ce qui est courant, mais signifie que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC. Le domaine est relativement ancien pour une entrée de sous-domaine hébergé, mais comme il s’agit d’un sous-domaine vercel.app plutôt que d’un domaine appartenant clairement et officiellement à une banque, le contexte d’hébergement et le décalage avec l’image de marque constituent des préoccupations plus pertinentes que l’ancienneté à elle seule.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?