clientes-banamex.webcindario.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de clientes-banamex.webcindario.com
Le domaine clientes-banamex.webcindario.com semble être une sous-page hébergée sur la plateforme d’hébergement gratuit webcindario.com plutôt qu’un domaine d’entreprise autonome officiel. Son nom suggère une tentative de cibler les clients de Banamex/Citibanamex, et le contenu de la page affiché dans la capture d’écran présente un formulaire en espagnol demandant aux visiteurs de vérifier un compte lié à WhatsApp et de soumettre un numéro de téléphone.
D’après le contenu visible et les données de classification, la page semble imiter un contexte de services financiers tout en utilisant des éléments de marque associés à Citibanamex ainsi que des références à WhatsApp et Microsoft dans la messagerie. Cette combinaison n’est pas typique d’un portail officiel de connexion bancaire ou de service client, et le site ne semble pas identifier un opérateur légitime sur la page affichée.
Les données plus larges de classification web associent la page à des catégories liées aux services financiers et au phishing. Compte tenu de l’utilisation d’un sous-domaine hébergé, d’un nom faisant référence à une marque et d’un formulaire de collecte de type identifiants, le site semble fonctionner comme une page d’atterrissage d’ingénierie sociale plutôt que comme un site normal d’information bancaire.
Évaluation de sécurité de clientes-banamex.webcindario.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 20 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont classé comme lié au phishing ou à la fraude. En outre, des bases de données de contenu malveillant et d’anti-phishing ont répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un indicateur fort par rapport à des détections plus faibles fondées uniquement sur des heuristiques.
La capture d’écran suscite également des inquiétudes, car elle semble présenter un formulaire de vérification lié à Citibanamex tout en étant hébergée sur un sous-domaine tiers qui ne semble pas être un domaine bancaire officiel. La page demande un numéro de téléphone WhatsApp et utilise des références de marque qui peuvent être destinées à inspirer confiance. Ce type de configuration est couramment associé à la collecte d’identifiants ou à des leurres de prise de contrôle de compte. Une analyse de malware a également signalé un objet générique suspect, et l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, bien que ce dernier signal soit secondaire et moins concluant que les signalements de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé chez Miarroba Networks à Madrid, Espagne, en utilisant l’adresse IP 5.57.226.202. Il semble être servi depuis un sous-domaine hébergé sous webcindario.com plutôt que depuis un domaine de marque officiel dédié. DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC.
Les informations SSL/TLS semblent incohérentes dans les résultats de l’analyse : une date d’expiration du certificat est présente, mais l’analyse signale également l’état SSL comme invalide ou absent et les détails du protocole/serveur comme inconnus. Cela peut indiquer une mauvaise configuration, un déploiement HTTPS incomplet ou un problème de visibilité de l’analyse au moment du test. Combiné aux détections de phishing et à l’utilisation d’un sous-domaine hébergé tiers pour une page sur le thème bancaire, le profil technique renforce la prudence générale.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?