dbsgate.bnxway.us
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dbsgate.bnxway.us
Ce site web semble se présenter comme un portail bancaire ou de services financiers associé à « DBS bank Singapore ». Le titre de la page, l’image de marque, les éléments de navigation tels que Home, Services, Loans, Login et Register, ainsi que des appels à l’action comme « Open Account », suggèrent qu’il est destiné à ressembler à un site web de banque en ligne ou d’accès à un compte.
Cependant, d’après la structure du domaine, le site est hébergé sur un sous-domaine de bnxway.us plutôt que sur un domaine qui serait généralement associé à la présence web principale d’une grande banque. La capture d’écran montre une image de marque de style bancaire et des éléments de service client, y compris un widget de chat en direct, qui peuvent être destinés à encourager l’enregistrement de compte ou l’activité de connexion. Aucun détail clair sur le propriétaire n’est visible dans les données d’analyse fournies, de sorte que l’opérateur réel ne peut pas être confirmé de manière indépendante à partir de ce seul instantané.
Évaluation de sécurité de dbsgate.bnxway.us
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 4 moteurs de sécurité sur 91, y compris des détections liées au phishing, et une importante base de données de menaces a répertorié le site pour une activité d’ingénierie sociale. En outre, la page se présente visuellement comme un site bancaire aux couleurs de DBS tout en utilisant un sous-domaine non lié, ce qui peut indiquer une tentative de site ressemblant ou d’usurpation plutôt qu’un domaine bancaire officiel.
Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers malveillants dans le petit ensemble de ressources analysées, et les autres bases de données de listes noires figurant dans les données fournies étaient vierges au moment de l’examen. Cela dit, les pages de phishing contiennent souvent peu ou pas de charge utile malveillante et se concentrent plutôt sur la collecte d’identifiants au moyen d’une image de marque convaincante, de formulaires de connexion et d’invites d’enregistrement de compte.
Compte tenu des détections liées au phishing, du référencement pour ingénierie sociale et du décalage apparent entre l’image de marque et le nom de domaine, ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, les utilisateurs devraient faire preuve d’un degré élevé de prudence pour toute connexion, inscription ou soumission d’informations personnelles sur ce site.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par Sectigo Limited, expirant au début de 2027. Il semble être hébergé sur l’infrastructure de Namecheap, en utilisant un serveur web LiteSpeed à l’adresse IP 67.223.118.142, avec un hébergement géolocalisé à Hong Kong d’après les données disponibles. La page charge également des bibliothèques frontend tierces courantes ainsi qu’un service de chat.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie qu’il n’existe pas de protection supplémentaire de l’intégrité DNS au niveau du domaine. Du point de vue de la confiance technique, la seule présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, en particulier lorsque le site présente une image de marque financière qui ne semble pas correspondre au domaine sous-jacent.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?