clientes-acueducto.com.co
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de clientes-acueducto.com.co
Le domaine clientes-acueducto.com.co semble présenter des informations liées au paiement des factures d’eau, d’égouts et d’assainissement à Bogotá, en Colombie. Le titre de sa page et ses métadonnées font référence à « Pagar acueducto Bogotá en línea », « PSE », « cuenta contrato » et EAAB ESP, ce qui suggère que le site se positionne comme un guide ou un portail lié au paiement de services publics.
D’après le contenu visible, le site web semble imiter l’apparence et le libellé d’une ressource municipale ou de paiement de services publics, avec des liens concernant les factures, le paiement en ligne et la consultation de compte. Le nom de domaine combine « clientes » et « acueducto », ce qui peut amener les visiteurs à l’associer à un portail client officiel pour les services d’eau de Bogotá, bien que le domaine analysé ne soit pas le domaine principal du service public mentionné dans ses propres liens sortants.
Le site semble cibler les utilisateurs hispanophones cherchant à payer ou à consulter en ligne des factures de services publics de Bogotá. Les données disponibles n’identifient pas clairement un opérateur officiel sur la page analysée, de sorte que sa propriété et son autorisation à représenter ou à faciliter des paiements liés aux services publics ne ressortent pas des informations de scan fournies.
Évaluation de sécurité de clientes-acueducto.com.co
Ce site web présente plusieurs signes d’alerte liés au phishing d’après les données de scan disponibles. Il a été signalé par 12 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, plusieurs sources de classification web ont associé le domaine au phishing, à la fraude ou à une activité liée aux paiements. Le contenu de la page et le nommage du domaine semblent également conçus pour ressembler à une ressource officielle de paiement du service des eaux de Bogotá, ce qui peut accroître le risque de confusion pour les utilisateurs.
Le domaine est très récent, avec environ 90 jours d’ancienneté, n’a pas de classement de trafic établi et utilise un nom qui peut être interprété comme un portail client pour un service public. Bien que plusieurs grandes bases de données de menaces ne signalaient rien au moment de ce scan, un fournisseur de blacklist a répertorié le domaine, et l’analyse malware a également marqué le domaine et de nombreux liens internes avec une étiquette générique d’objet malveillant. Ces résultats heuristiques génériques sont moins concluants à eux seuls, mais dans ce cas ils s’accompagnent de détections substantielles de phishing par plusieurs moteurs.
Pris ensemble, la combinaison de classifications de phishing, du jeune âge du domaine, d’un contenu axé sur les paiements et d’une ressemblance apparente avec un service public officiel suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment du scan, ce qui signifie que le trafic pouvait être chiffré en transit, mais HTTPS à lui seul ne vérifie pas que l’opérateur est digne de confiance. DNSSEC semble ne pas être signé, de sorte qu’aucune protection supplémentaire de l’intégrité DNS n’est indiquée dans les données de scan.
Les détails d’infrastructure montrent un hébergement chez Ddos-guard LLC avec une IP serveur située en Russie et des nameservers sur ddos-guard.net. Le serveur web a été identifié comme ddos-guard. Aucun de ces éléments ne prouve à lui seul une intention malveillante, mais lorsqu’ils sont combinés à l’enregistrement récent du site, aux détections liées au phishing et au thème du paiement de services publics, ils peuvent justifier une prudence supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?