santander-portugal.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de santander-portugal.com
Le domaine santander-portugal.com semble se présenter comme une page de connexion à des services bancaires en ligne destinée aux clients particuliers lusophones. Le titre de la page, l’image de marque et l’interface visible font référence à « NetBanco Particulares » et à Santander, et la mise en page est conçue pour recueillir un nom d’utilisateur et un mot de passe afin d’accéder au compte.
D’après le nom de domaine et le contenu de la page, ce site semble imiter l’image de marque de Santander plutôt que fonctionner comme un site d’information indépendant. Le domaine ressemble étroitement à la dénomination officielle de la marque Santander tout en y ajoutant un terme géographique, ce qui peut prêter à confusion pour les utilisateurs recherchant les services légitimes de la banque destinés au Portugal.
Évaluation de sécurité de santander-portugal.com
Ce site web présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 22 moteurs de sécurité sur 91, de nombreuses détections décrivant la page comme du phishing ou comme étant malveillante d’une autre manière. En outre, le domaine ressemble étroitement à santander.com et peut être un site d’imitation destiné à capturer les identifiants d’utilisateurs s’attendant au portail légitime de banque en ligne de Santander. La capture d’écran renforce cette inquiétude, car elle affiche l’image de marque de Santander ainsi qu’un formulaire de connexion bancaire demandant des informations d’accès au compte.
Le domaine est également extrêmement récent, avec un âge enregistré de 0 jours, aucun classement de trafic établi, ainsi que d’autres signaux d’alerte contextuels relevés dans les données de l’analyse. Bien qu’une analyse antimalware n’ait signalé aucun fichier marqué et que les principales listes de blocage de contenus malveillants n’affichaient aucune inscription au moment de cette analyse, l’adresse IP du domaine figure sur une liste de blocage liée à la réputation du courrier électronique, ce qui constitue un élément de prudence mineur à l’appui, plutôt que la principale raison d’inquiétude.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants bancaires.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et sert le contenu via un serveur web nginx. DNSSEC semble être activé, ce qui constitue un élément positif de configuration du domaine, mais ces mesures techniques indiquent seulement que le chiffrement et la signature DNS sont présents ; elles ne vérifient pas la légitimité de l’opérateur ni la fiabilité du contenu de la page.
Le domaine a été enregistré très récemment et est hébergé sur une infrastructure attribuée à Slayer Group Limited, le serveur étant situé à Frankfurt am Main, Germany. La combinaison d’un domaine nouvellement créé, d’une fonctionnalité de connexion à thème bancaire et de fortes détections de phishing par plusieurs moteurs constitue un schéma de risque technique notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?