sso-i-trustcapta-l-auth.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sso-i-trustcapta-l-auth.webflow.io
Ce domaine semble héberger une page Webflow présentée comme une page de connexion ou de promotion iTrustCapital. Le titre de la page fait référence à « Log in | iTrustCapital », et la capture d’écran montre l’image de marque, des prix de cryptomonnaies et un discours marketing sur l’achat et la vente de crypto, d’or et d’argent via un IRA. La page contient également un lien vers app.itrustcapital.com, ce qui laisse penser qu’elle pourrait tenter de se présenter comme liée à la plateforme financière iTrustCapital.
Cependant, le domaine analysé lui-même est un sous-domaine webflow.io plutôt qu’un domaine principal apparent d’iTrustCapital. D’après le schéma de nommage « sso-i-trustcapta-l-auth », la page semble conçue pour ressembler à un portail d’authentification ou d’authentification unique. Cette combinaison d’image de marque, de formulation orientée connexion et de sous-domaine hébergé par un tiers peut indiquer que la page a été créée pour imiter un service financier ou de cryptomonnaie légitime plutôt que pour servir de propriété officielle de l’entreprise.
Évaluation de sécurité de sso-i-trustcapta-l-auth.webflow.io
Plusieurs moteurs de sécurité ont signalé cette URL pendant l’analyse, 15 sur 91 la classant comme phishing ou autrement malveillante au moment de l’analyse. La page ressemble également de près à l’image de marque d’iTrustCapital tout en utilisant un domaine hôte différent, ce qui peut indiquer une page de connexion ressemblante destinée à capturer les identifiants des utilisateurs ou d’autres informations sensibles. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants et que plusieurs bases de données de listes noires axées sur le contenu soient restées vierges, ces signaux ne l’emportent pas sur les indicateurs de phishing plus forts dans ce cas.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figurait sur une liste de blocage de réputation mail au moment de l’analyse. Ce signal, pris isolément, constituerait un élément faible, mais ici il apparaît aux côtés de détections étendues de phishing et d’une image de marque pouvant imiter un service financier. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat TLS valide émis par Google Trust Services, derrière une infrastructure Cloudflare, et se résolvait vers une adresse IP du réseau Cloudflare. La page semble être hébergée sur Webflow, avec des ressources statiques chargées depuis website-files.com et CloudFront. DNSSEC n’était pas activé au moment de l’analyse, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de cette protection d’intégrité supplémentaire.
Du point de vue du risque technique, la principale préoccupation ne concerne pas le certificat ni la pile d’hébergement, mais le décalage apparent entre l’image de marque iTrustCapital affichée et l’emplacement réel d’hébergement sur un sous-domaine webflow.io. Un HTTPS valide et un hébergement sur un CDN grand public ne vérifient pas à eux seuls qu’une page est officiellement exploitée par la marque à laquelle elle fait référence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?