loginbelll.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de loginbelll.netlify.app
Ce domaine semble héberger une page web sur le thème de la connexion, présentée comme un portail de connexion Bell Business Email. Le titre de la page, l’image de marque visible dans la capture d’écran et la référence sortante vers webmail.en.bellnet.ca suggèrent qu’il tente d’imiter ou de se rattacher au service de messagerie professionnelle de Bell, plutôt que de fonctionner comme un site web à contenu général.
Le site est servi depuis un sous-domaine Netlify et semble être une page statique légère plutôt qu’un portail d’entreprise complet. D’après la structure du domaine et le contenu de la page, il ne semble pas s’agir d’un domaine de connexion officiel appartenant à Bell, et le motif de lettre supplémentaire dans « loginbelll » peut indiquer une tentative de ressembler à une page de connexion légitime associée à la marque.
Évaluation de sécurité de loginbelll.netlify.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page ressemble également de près à une expérience de connexion à la messagerie aux couleurs de Bell tout en étant hébergée sur un sous-domaine Netlify tiers, ce qui peut indiquer une page d’imitation destinée à collecter des identifiants.
L’analyse des fichiers malveillants n’a pas détecté de code malveillant dans les fichiers échantillonnés, mais cela ne compense pas les indicateurs de phishing. Les pages de collecte d’identifiants sont souvent techniquement simples et peuvent paraître propres lors d’analyses antimalware basées sur les fichiers. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve principale à lui seul.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée en 2027. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout via des serveurs de noms nsone. La présence de HTTPS peut aider à chiffrer le trafic en transit, mais elle ne doit pas être considérée comme une preuve de légitimité.
DNSSEC semble ne pas être signé, et la page est hébergée dans un environnement cloud/plateforme web mutualisé couramment utilisé pour le déploiement rapide de sites statiques. Aucun fichier malveillant n’a été signalé lors de l’analyse antimalware limitée, mais la combinaison d’un hébergement tiers, d’une présentation de connexion évoquant une marque et de fortes détections de phishing demeure la préoccupation de sécurité la plus importante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?