spacepatl.bunqleaguecaps.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de spacepatl.bunqleaguecaps.com
Ce domaine semble héberger une page de connexion à des services bancaires en ligne en espagnol, présentée sous la marque "Atlántida Online" et faisant visuellement référence à Banco Atlántida. La page demande aux visiteurs de saisir un nom d’utilisateur et un mot de passe pour se connecter, et elle inclut également un conseil de sécurité orientant les utilisateurs vers le site officiel bancatlan.hn. D’après la capture d’écran et le titre de la page, le contenu semble conçu pour ressembler à un portail d’accès à un compte financier plutôt qu’à un site web d’information générale.
Le domaine lui-même, spacepatl.bunqleaguecaps.com, ne semble pas correspondre au domaine web officiel de Banco Atlántida affiché sur la page. Il est hébergé comme sous-domaine sous un domaine parent sans lien et a été enregistré récemment. D’après le contenu disponible, cette page pourrait être destinée à capturer des identifiants bancaires en imitant un service financier légitime.
Évaluation de sécurité de spacepatl.bunqleaguecaps.com
Plusieurs indicateurs de risque sont présents au moment de cette analyse. Le domaine a été signalé par 3 moteurs de sécurité sur 91, les détections le classant comme phishing ou malveillant. En outre, le contenu de la page imite étroitement une expérience de connexion Banco Atlántida tout en étant hébergé sur un domaine différent et sans lien, ce qui constitue un signe d’alerte courant pour les pages de collecte d’identifiants. Le site est également très récent, non classé, et utilise une structure en sous-domaine qui peut rendre l’adresse moins immédiatement suspecte aux yeux des visiteurs.
Dans le même temps, certaines vérifications automatisées étaient propres au moment de l’examen : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les vérifications des principales bases de données de menaces répertoriées dans les résultats de l’analyse n’ont pas signalé le domaine. Ces résultats propres ne l’emportent pas sur les indicateurs de phishing plus forts issus du contenu de la page et des détections par plusieurs moteurs, en particulier pour une page de connexion à thème bancaire créée récemment.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant en novembre 2026, ce qui signifie que la connexion semble chiffrée en transit, mais HTTPS à lui seul ne vérifie pas que l’opérateur est légitime. Il est servi via Apache depuis l’adresse IP 69.6.233.64, hébergé par Oracle Corporation à Cota, Colombie. Le domaine utilise les nameservers HostGator et est relativement récent, avec un âge d’enregistrement d’environ 102 jours.
DNSSEC semble ne pas être signé, il n’y a donc pas de protection supplémentaire de l’intégrité DNS indiquée dans les données de l’analyse. Aucun fichier malveillant ni lien externe signalé n’a été identifié par l’analyse anti-malware au moment de l’analyse, mais la principale préoccupation technique est l’incohérence entre la marque bancaire affichée sur la page et le domaine d’hébergement sans lien.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?