hklogin.mizuhoscfglobal.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de hklogin.mizuhoscfglobal.com
Ce domaine semble héberger un portail de connexion associé à des flux de financement de la chaîne d’approvisionnement ou de banque d’entreprise. L’image de marque de la page fait référence à Mizuho et PrimeRevenue, et l’interface visible est un formulaire de connexion basé sur l’adresse e-mail avec des liens vers des ressources de politique et d’authentification. D’après la mise en page de la page et les ressources liées, il semble destiné à l’accès aux comptes plutôt qu’à la navigation du grand public.
La structure du domaine suggère un point de connexion axé sur Hong Kong sous mizuhoscfglobal.com, probablement lié à une branche régionale ou à une unité opérationnelle. La capture d’écran et les ressources liées indiquent une page d’authentification d’entreprise spécialisée plutôt qu’un site web destiné aux consommateurs, bien que la relation exacte entre le propriétaire du domaine, la marque bancaire et le prestataire de services mentionné ne puisse pas être entièrement confirmée à partir des seules données d’analyse.
Évaluation de sécurité de hklogin.mizuhoscfglobal.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 4 moteurs de sécurité sur 91, avec plusieurs détections décrivant la page comme du phishing, et l’analyse anti-malware a également marqué la page index principale ainsi qu’une URL d’authentification associée comme malveillantes ou suspectes. Cela est notable, car la page est un formulaire de connexion avec saisie d’identifiants utilisant une image de marque financière, ce qui correspond au type de configuration couramment examiné pour le risque de collecte frauduleuse de comptes.
Les données de liste noire et de réputation étaient mitigées plutôt qu’uniformément négatives. Les principales bases de données de contenus malveillants n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence plus faible et ne prouve pas à lui seul une activité nuisible du site web. Le domaine est également relativement ancien, ce qui peut parfois étayer sa légitimité, mais l’ancienneté seule ne l’emporte pas sur les détections liées au phishing lorsqu’une page de connexion est en cause.
Pris ensemble, la combinaison de signalements de phishing par plusieurs moteurs, d’un verdict de fichier malveillant/suspect et d’une interface de connexion financière suggère que ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse. Au vu de ces constatations, la prudence serait de mise avant de saisir des identifiants ou des informations sensibles.
Description technique
Le site présentait un certificat SSL/TLS valide émis via GoDaddy, avec expiration en janvier 2027. Il se résout vers une adresse IP AWS EC2 à Ashburn, Virginie, et utilise des serveurs de noms GoDaddy. Le logiciel exact du serveur web et les détails du protocole n’ont pas été identifiés dans les données d’analyse fournies.
Du point de vue de la configuration de sécurité, DNSSEC semble non signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Bien que cela ne soit pas inhabituel, cela constitue une lacune modeste en matière de durcissement. La préoccupation technique la plus importante dans cette analyse n’est pas le certificat lui-même, mais le fait que le contenu hébergé comprend une page de connexion signalée et un point de terminaison d’authentification associé qui ont été identifiés comme suspects par plusieurs scanners.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?