fraud-transaction-esl-org.sbs
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fraud-transaction-esl-org.sbs
Ce domaine semble se présenter comme une page de connexion à des services bancaires en ligne associée à ESL, affichant des éléments de marque, des champs de connexion client, des invites d’inscription et des visuels de services financiers tels que des badges de prêteur et d’assurance des dépôts. D’après la mise en page et le libellé du domaine, il semble destiné à collecter les informations de connexion au compte des visiteurs cherchant à accéder à des services bancaires en ligne.
Le site ne semble pas utiliser une structure de domaine officielle de marque. À la place, il utilise un domaine .sbs nouvellement enregistré avec un nom long et inhabituel qui combine des termes tels que « fraud », « transaction » et « esl-org », ce qui peut indiquer une tentative de ressembler à une identité de marque financière ou d’en faire un usage abusif. D’après la capture d’écran disponible et les classifications, il semble s’agir d’une page sur le thème des services financiers qui pourrait être exploitée par un tiers inconnu plutôt que par l’institution légitime à laquelle elle fait visuellement référence.
Évaluation de sécurité de fraud-transaction-esl-org.sbs
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un fort indicateur que la page pourrait être destinée à tromper les visiteurs afin qu’ils soumettent des informations sensibles.
La capture d’écran accroît encore les inquiétudes, car la page imite de près un portail de connexion bancaire tout en utilisant un nom de domaine qui ne semble pas cohérent avec le site web officiel d’un établissement financier. Le domaine est également extrêmement récent, avec un âge de 0 jours au moment de cette analyse, ce qui est couramment observé dans les opérations de phishing de courte durée. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant, les pages de phishing reposent souvent sur la collecte d’identifiants plutôt que sur des malwares téléchargeables.
Une blocklist de réputation de messagerie basée sur le DNS répertorie également l’adresse IP du domaine, bien que ce signal soit plus faible que les détections de phishing et l’inscription pour ingénierie sociale. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS et présentait un certificat SSL/TLS valide pour le domaine analysé, expirant le 2027-07-21. Un certificat valide confirme uniquement un transport chiffré vers ce domaine et ne vérifie pas à lui seul sa légitimité. Le serveur était hébergé à l’adresse IP 66.55.66.105, associée dans les données d’analyse à Cloud Web Manage, avec une géolocalisation indiquée comme Toronto, Canada.
Du point de vue de la sécurité du domaine, l’enregistrement semble très récent, le bureau d’enregistrement est NameSilo, et DNSSEC n’est pas signé. Le logiciel du serveur web et les détails exacts du protocole TLS n’ont pas été identifiés dans les données d’analyse. Aucun fichier malveillant ni lien externe signalé n’a été rapporté par l’analyse anti-malware au niveau de la page, mais la combinaison d’un enregistrement récent, d’un contenu de connexion financière à l’apparence de marque et de détections de phishing par plusieurs moteurs constitue une préoccupation notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?