postfinance-two.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de postfinance-two.vercel.app
Ce domaine semble héberger une page web se présentant comme un portail de connexion e-finance de PostFinance. Le titre de la page, l’image de marque et l’interface en langue française suggèrent qu’elle imite une expérience de connexion à des services bancaires en ligne, y compris des invites d’accès au compte, des champs de mot de passe et une option de connexion par QR code.
D’après la structure du domaine, il s’agit d’un sous-domaine hébergé sur Vercel plutôt que d’un domaine bancaire appartenant apparemment officiellement à PostFinance. Le contenu est axé sur l’accès à des comptes financiers et fait référence à un remboursement de 80 CHF dans les métadonnées, ce qui peut être destiné à encourager l’interaction des utilisateurs. Le site semble cibler des utilisateurs francophones recherchant des services bancaires en ligne.
Évaluation de sécurité de postfinance-two.vercel.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un indicateur fort de collecte d’identifiants ou de comportement de connexion trompeur.
Le contenu de la page suscite également des inquiétudes, car il semble imiter l’image de marque et le parcours de connexion de PostFinance tout en étant exploité depuis un sous-domaine d’hébergement tiers plutôt que depuis ce qui serait généralement attendu pour un portail officiel de connexion bancaire. Ce type de ressemblance avec une marque peut être cohérent avec une page de phishing financier ressemblante conçue pour collecter des noms d’utilisateur, des mots de passe ou d’autres informations de compte.
Une analyse de fichiers malveillants n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, mais cela ne compense pas les signaux plus forts liés au phishing mentionnés ci-dessus. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, bien qu’il s’agisse d’un signal secondaire par rapport aux détections de phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant en septembre 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de l’hébergement, l’utilisation d’une plateforme d’applications cloud et de HTTPS n’établit pas à elle seule la légitimité. Dans ce cas, la préoccupation technique la plus notable est qu’une page de connexion sur le thème bancaire est servie depuis un sous-domaine Vercel plutôt que depuis un domaine d’institution financière apparemment officiel, ce qui peut être incompatible avec les pratiques de déploiement attendues pour un véritable portail bancaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?