nelienaei-7837--lineasnejj2.replit.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de nelienaei-7837--lineasnejj2.replit.app
Ce domaine semble héberger une page web présentée en espagnol comme « Evaluación de Crédito | Banco Pichincha », avec un formulaire demandant l’identité, le prénom, le nom, le numéro de mobile et le revenu mensuel. D’après le titre de la page, la capture d’écran et la ressource de logo référencée, le site semble imiter un processus de demande de crédit ou de préqualification associé à Banco Pichincha plutôt que de fonctionner comme une page personnelle à usage général.
Le domaine lui-même est un sous-domaine sur replit.app, couramment utilisé pour des prototypes d’applications hébergés et des déploiements web légers. Ce contexte d’hébergement, combiné à la présentation bancaire de marque et au formulaire de collecte de données de type identifiants, suggère que la page pourrait être destinée à solliciter des informations personnelles et financières sensibles tout en donnant l’apparence de représenter un établissement financier légitime.
Aucun élément clair dans les données de l’analyse n’identifie l’opérateur réel de cette page. D’après le contenu disponible et les indices de marque, il semble s’agir d’un site sur le thème de la finance qui pourrait usurper l’identité d’une marque bancaire plutôt que d’un domaine bancaire officiel.
Évaluation de sécurité de nelienaei-7837--lineasnejj2.replit.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, et plusieurs bases de données de menaces indépendantes l’ont classé comme lié au phishing ou à l’ingénierie sociale. En outre, une liste noire majeure de protection des navigateurs a répertorié la page pour ingénierie sociale, ce qui constitue un signal fort de risque lié au contenu. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant, les pages de phishing s’appuient souvent sur des formulaires trompeurs et sur l’image de marque plutôt que sur des malwares téléchargeables.
Le contenu de la page lui-même suscite des inquiétudes supplémentaires. La capture d’écran montre l’image de marque Banco Pichincha sur un sous-domaine replit.app plutôt que sur ce qui serait généralement attendu pour une propriété bancaire officielle, et elle demande aux visiteurs de soumettre des informations personnelles d’identité et des données financières. Ce décalage entre la marque affichée et le domaine hébergé ressemble fortement à une configuration de type site sosie ou usurpation d’identité et pourrait être destiné à capter des informations sensibles auprès d’utilisateurs qui pensent interagir avec la véritable institution.
Le domaine a plusieurs années d’ancienneté, ce qui peut parfois réduire l’incertitude, mais dans ce cas, cet élément est contrebalancé par les détections de phishing par plusieurs moteurs, l’inscription sur liste noire et le schéma apparent d’usurpation de marque visible sur la page. D’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par une autorité de certification reconnue, et il semble être servi via l’infrastructure Google Frontend sur Google Cloud depuis une IP située aux États-Unis. Le domaine utilise des nameservers hébergés par Google, et DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, la page est légère et référence des ressources tierces courantes telles que Tailwind CSS, Font Awesome et une image hébergée sur Wikimedia. Aucun fichier malveillant ni lien externe signalé n’a été identifié par l’analyse anti-malware au niveau de la page, mais cela ne compense pas les indicateurs de phishing plus forts provenant des systèmes de réputation ni l’usage apparemment abusif d’une image de marque bancaire sur un sous-domaine d’hébergement tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?