desbloquear-bhd.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de desbloquear-bhd.weebly.com
Ce domaine semble être une page hébergée sur Weebly qui se présente comme liée à Banco BHD León, un établissement financier. Le nom du sous-domaine inclut l’expression espagnole « desbloquear-bhd », ce qui suggère un thème de déverrouillage ou de récupération de compte, et la capture d’écran montre l’image de marque de la banque accompagnée d’appels répétés à « DESBLOQUEAR MI CUENTA » (déverrouiller mon compte).
D’après le contenu visible, la page pourrait tenter d’imiter un portail bancaire plutôt que de servir de site web officiel de l’entreprise. Le titre générique de la page (« My Site - Home »), l’utilisation d’un sous-domaine gratuit de créateur de sites web et la navigation visible limitée ne sont pas typiques d’un domaine bancaire principal. Aucune preuve claire dans les données de l’analyse n’indique que cette page est exploitée par la banque dont l’image de marque y apparaît.
Évaluation de sécurité de desbloquear-bhd.weebly.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, une base de données de menaces axée sur le phishing et une autre source de liste noire ont répertorié le domaine, ce qui renforce l’inquiétude au-delà d’une seule alerte heuristique.
Le contenu de la page suscite également des inquiétudes, car il semble utiliser l’image de marque de Banco BHD León tout en étant hébergé sur un sous-domaine Weebly plutôt que sur un domaine bancaire apparemment officiel. Ce type de décalage peut indiquer une tentative de collecte d’identifiants ou d’autres informations sensibles en se faisant ressembler à un service financier légitime. L’analyse anti-malware n’a pas signalé de fichiers infectés, mais elle a associé des libellés malveillants génériques à la page et à de nombreux liens internes, ce qui peut refléter un comportement ou une structure de page suspects plutôt que des charges utiles malveillantes confirmées.
Il existe également un signal secondaire plus faible : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. À lui seul, cela ne constituerait pas une preuve solide concernant le contenu du site web, mais en combinaison avec les détections de phishing et l’imitation apparente de la marque bancaire, cela renforce la prudence générale. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Weebly derrière un serveur web servi par Cloudflare, en utilisant un certificat SSL Let's Encrypt valide dont l’expiration était prévue en novembre 2026. La disponibilité de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas que la page est une propriété bancaire officielle. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
L’hôte analysé se résout en 74.115.51.8 et utilise des nameservers AWS. Le domaine lui-même est ancien, mais comme il s’agit d’un sous-domaine créé par un utilisateur sur une plateforme hébergée, l’ancienneté du domaine parent ne réduit pas de manière significative le risque pour cette page spécifique. La combinaison d’un titre de page générique de créateur de site, d’un déploiement sur sous-domaine hébergé et de détections orientées phishing constitue une préoccupation technique notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?