siclustrade.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de siclustrade.com
Le domaine siclustrade.com semble se présenter comme une page de services financiers ou d’investissement. D’après le titre visible de la page et la capture d’écran, il imite une page polonaise de banque et de compte d’investissement intitulée « Rachunek inwestycyjny » et utilise une image de marque associée à PKO Bank Polski. Le contenu suggère une offre liée à l’ouverture d’un compte d’investissement et à l’accès à des produits boursiers.
Cependant, le nom de domaine lui-même ne semble pas correspondre à l’image de marque officielle affichée sur la page. La page fait référence au domaine bancaire légitime www.pkobp.pl tout en affichant une image de marque différente sur siclustrade.com, ce qui peut indiquer que le site tente de ressembler à une institution financière connue plutôt que d’opérer comme son site officiel.
Compte tenu de la combinaison de contenu à thème bancaire, de langage lié à l’investissement et d’une image de marque tierce visible dans la capture d’écran, ce site web semble se positionner dans le secteur de la finance et de la banque, mais sa présentation soulève des préoccupations quant à son authenticité et à l’identité de son opérateur sur la base des données disponibles.
Évaluation de sécurité de siclustrade.com
Ce domaine a été signalé par 15 moteurs de sécurité sur 91 au moment de cette analyse, nombre de ces détections le classant comme phishing. En outre, la page ressemble visuellement à une page d’investissement de PKO Bank Polski tout en étant hébergée sur un domaine sans lien, ce qui peut indiquer une tentative de site ressemblant ou d’usurpation. Le domaine est également extrêmement récent, avec seulement 7 jours d’ancienneté, et ne dispose d’aucun classement de trafic établi, deux facteurs de risque courants pour des infrastructures de phishing de courte durée.
L’analyse malware a également signalé des éléments suspects sur l’ensemble du site et a marqué un grand nombre de ressources internes et de liens avec un verdict générique de suspicion. Bien que des résultats heuristiques génériques seuls puissent être de faible confiance, ils sont ici plus préoccupants car ils apparaissent aux côtés de détections substantielles de phishing par plusieurs moteurs et d’une imitation visible d’une marque bancaire. Les données de blacklist étaient mitigées au moment de cette analyse : les principales bases de données de menaces liées au contenu ne montraient pas d’inscription, mais l’adresse IP du domaine figurait sur une mail-reputation blocklist et une source de blacklist supplémentaire signalait une inscription suspecte.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. La combinaison de détections de phishing par plusieurs moteurs, d’un enregistrement très récent et d’une ressemblance apparente avec une marque bancaire connue augmente sensiblement la probabilité d’une collecte d’identifiants ou d’une autre activité trompeuse au moment de cette analyse.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare sur l’adresse IP 172.67.201.211, avec un hébergement géolocalisé au Canada d’après les données IP disponibles. Les nameservers sont configurés sur Cloudflare, et le domaine utilise une configuration DNSSEC non signée.
Du point de vue du risque technique, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les sites trompeurs utilisent aussi couramment des certificats valides. Les données de l’analyse montrent également que de nombreux actifs hébergés en interne ainsi qu’un chemin /lander/ sont signalés avec des classifications génériques de suspicion, ce qui peut indiquer une configuration de page d’atterrissage basée sur un modèle ou une infrastructure de campagne récemment déployée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?