cnsistemingreso.z1.web.core.windows.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cnsistemingreso.z1.web.core.windows.net
Cette URL semble être une page de connexion en espagnol présentée comme « CHN en Línea », avec une image de marque qui ressemble à Banco CHN / Crédito Hipotecario Nacional de Guatemala. La capture d’écran montre un formulaire de saisie du nom d’utilisateur, un lien vers un clavier virtuel, des contrôles de langue de contact et des visuels de style bancaire, ce qui laisse penser que la page est destinée à imiter un portail bancaire en ligne pour l’accès aux comptes.
Cependant, l’hôte n’est pas un domaine bancaire principal de la marque. Il est plutôt déployé sous un sous-domaine de stockage cloud sur web.core.windows.net, couramment utilisé pour l’hébergement de sites statiques. D’après la structure du domaine, le titre de la page et la présentation visuelle, cette page semble être une interface web de connexion hébergée plutôt qu’un site bancaire officiel autonome exploité sur un domaine institutionnel dédié.
Évaluation de sécurité de cnsistemingreso.z1.web.core.windows.net
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée comme phishing par 10 moteurs de sécurité sur 91, et une entrée liée au phishing était également présente dans les résultats de bases de données de menaces. En outre, la page se présente visuellement comme une connexion bancaire en ligne pour CHN tout en étant hébergée sur un sous-domaine cloud générique plutôt que sur un domaine bancaire apparemment officiel, ce qui peut être compatible avec un comportement de collecte d’identifiants.
Certains signaux étaient moins graves : l’analyse des fichiers malveillants n’a détecté aucun fichier malveillant, et aucun lien externe ni iframe n’a été identifié sur la page analysée. Malgré cela, une analyse de fichiers propre ne compense pas des classifications répétées comme phishing, en particulier pour une page dont la fonction principale semble être la collecte de données de connexion. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais ajoute une prudence mineure.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis pour l’infrastructure Microsoft et est hébergé sur le stockage cloud Microsoft Azure, avec le serveur identifié comme Windows-Azure-Web/1.0 et Microsoft-HTTPAPI/2.0. Le fait d’être hébergé sur une grande plateforme cloud et de présenter un certificat valide peut aider la page à paraître légitime, mais aucun de ces facteurs ne confirme que le contenu lui-même est digne de confiance. La page est servie depuis un sous-domaine Azure web.core.windows.net plutôt que depuis un domaine bancaire apparemment officiel.
DNSSEC semble ne pas être signé, et les serveurs de noms sont des hôtes Azure DNS. L’ancienneté signalée de 31 ans reflète le domaine parent windows.net plutôt que ce sous-domaine hébergé spécifique ; cette ancienneté ne doit donc pas être considérée comme une preuve de légitimité de longue date pour cette page. La principale préoccupation technique est le décalage entre une image de marque de style bancaire et un hébergement sur un sous-domaine cloud tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?