revert-fidelity.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de revert-fidelity.com
Le domaine revert-fidelity.com semble se présenter comme une page de connexion de Fidelity Investments. D’après le titre de la page, l’image de marque visible et la capture d’écran, le site est conçu pour collecter des identifiants de compte en imitant un portail d’accès à un compte d’investissement ou de courtage, plutôt que pour proposer un contenu ou des services financiers indépendants qui lui seraient propres.
Le nom de domaine ressemble fortement à la marque bien connue Fidelity tout en y ajoutant un mot supplémentaire, ce qui peut indiquer une tentative de paraître affilié à cette entreprise. La page affichée est minimaliste et centrée sur une invite de connexion par nom d’utilisateur ou e-mail, sans navigation d’entreprise plus large, informations sur les produits ni contenu de site d’accompagnement que l’on attendrait normalement d’un site établi de services financiers.
Évaluation de sécurité de revert-fidelity.com
Plusieurs indicateurs de risque sont présents au moment de cette analyse. Le domaine a été signalé par 2 moteurs de sécurité sur 91, et l’une de ces détections l’a spécifiquement classé comme phishing. En outre, le domaine ressemble fortement à fidelity.com et peut être un site d’imitation destiné à reproduire la marque financière légitime. La capture d’écran et les métadonnées de la page renforcent cette préoccupation, car elles montrent une page de connexion utilisant l’image de marque Fidelity et un langage associé à l’accès au compte.
D’autres signaux contextuels augmentent également le risque. Le domaine est nouvellement enregistré et âgé de 0 jours, n’a aucun classement de trafic observé et semble exister principalement comme page de saisie d’identifiants plutôt que comme site financier complet. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que les principales bases de données de menaces soient restées vierges au moment de cette analyse, des résultats de fichiers propres ne compensent pas les forts indicateurs d’usurpation d’identité et de collecte d’identifiants visibles sur la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, est servi via Cloudflare et semble être hébergé sur une infrastructure Render avec une adresse IP située à San Francisco, États-Unis. La présence de HTTPS peut aider à chiffrer le trafic en transit, mais elle ne doit pas être considérée comme une preuve de légitimité, car les sites trompeurs utilisent eux aussi couramment des certificats valides.
Du point de vue de la sécurité du domaine, l’enregistrement est extrêmement récent, DNSSEC n’est pas signé et les serveurs de noms sont configurés sur une infrastructure gérée par Dynadot. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données d’analyse limitées fournies, mais la combinaison d’un domaine nouvellement créé et d’un contenu de connexion ressemblant à une marque reste une préoccupation notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?