santandermx.dothome.co.kr
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de santandermx.dothome.co.kr
Ce domaine semble héberger une page présentée comme un portail de connexion de Banco Santander México, utilisant le titre "SuperNet - Banco Santander" et des invites en espagnol telles que "Accede a tu cuenta SuperNet" et "Verifica tu identidad." Le contenu suggère une tentative de collecte d’identifiants bancaires de connexion ou d’informations permettant d’identifier un compte auprès d’utilisateurs recherchant le service de banque en ligne de Santander Mexico.
Le site ne fonctionne pas sur un domaine officiel appartenant à Santander. Il est au contraire servi depuis un sous-domaine de dothome.co.kr, une plateforme d’hébergement distincte basée en Corée du Sud. D’après la structure du domaine, l’image de marque de la page et la présence d’un lien vers le site légitime de Santander Mexico, cette page semble imiter une expérience de connexion à des services financiers plutôt que représenter une propriété officielle de la banque.
Évaluation de sécurité de santandermx.dothome.co.kr
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou lié à la fraude, et plusieurs sources de classification web l’ont également catégorisé comme phishing tandis qu’une source l’a catégorisé plus largement comme services financiers. Le contenu de la page ressemble étroitement à une connexion bancaire de Santander Mexico et semble utiliser cette image de marque sur un sous-domaine hébergé sans lien, ce qui peut indiquer une page d’imitation destinée à capturer des identifiants sensibles.
Les données de liste noire et de réputation étaient mitigées mais néanmoins préoccupantes. Les principales bases de données sur les contenus malveillants n’ont pas signalé le domaine au moment de cette analyse, mais une base de données de menaces l’a répertorié, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie. L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, bien qu’elle ait associé au domaine et à certains éléments de la page une étiquette générique d’objet malveillant, ce qui constitue en soi un signal plus faible mais s’ajoute au schéma global lorsqu’il est combiné aux détections de phishing et à l’usurpation visuelle d’un portail bancaire par la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne saisissant des informations financières ou de compte.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, expirant en décembre 2026. Il semble être hébergé sur un serveur web Apache à l’adresse IP 112.175.185.134 à Seongnam-si, Corée du Sud, sur une infrastructure associée à Kornet. Le statut DNSSEC n’a pas été confirmé dans les données disponibles.
Du point de vue de la confiance technique, la seule présence de HTTPS ne doit pas être considérée comme une preuve de légitimité. Un point préoccupant notable est qu’une page se présentant comme Santander Mexico est hébergée sous un sous-domaine tiers sur dothome.co.kr plutôt que sur un domaine officiel de la banque, ce qui n’est pas conforme aux pratiques normales de déploiement bancaire et peut être un signe d’usurpation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?