standard-bank-limited-group.onrender.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de standard-bank-limited-group.onrender.com
Le domaine standard-bank-limited-group.onrender.com semble être un sous-domaine hébergé sur la plateforme Render se présentant comme une page aux couleurs de Standard Bank. D’après le titre de la page et la capture d’écran, le site est conçu comme un portail de « Identity Verification » qui demande aux visiteurs un nom d’utilisateur, un mot de passe et un numéro de téléphone, ce qui laisse penser qu’il tente d’imiter un processus de banque en ligne ou de sécurité de compte.
Le schéma de nommage associe les mots « standard bank limited group » à un sous-domaine de type hébergement gratuit plutôt qu’à un domaine bancaire autonome officiel. Le contenu de la page affiché dans l’analyse est minimal et centré sur la collecte d’identifiants plutôt que sur une navigation bancaire normale, des informations sur les produits ou du contenu d’assistance client. D’après les données disponibles, il ne semble pas s’agir d’un site web d’entreprise officiel d’un établissement financier, mais plutôt d’une page susceptible d’en imiter un.
Évaluation de sécurité de standard-bank-limited-group.onrender.com
Ce site a été signalé par 16 moteurs de sécurité sur 91 au moment de l’analyse, les détections le classant en grande partie comme phishing ou autrement malveillant. La capture d’écran montre également un formulaire de connexion et de vérification d’identité sur le thème bancaire demandant des informations sensibles, ce qui correspond à un schéma courant associé aux pages de collecte d’identifiants. En outre, le domaine utilise un sous-domaine hébergé sur une plateforme tierce tout en affichant une image de marque bancaire, ce qui peut indiquer une tentative de ressembler à un service financier légitime sans utiliser son domaine web officiel.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Plusieurs grandes bases de données de menaces axées sur le contenu ne signalaient rien, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. L’analyse anti-malware n’a pas identifié de fichiers signalés, mais cela ne l’emporte pas sur les indicateurs de phishing plus forts issus du contenu de la page et du consensus multi-moteur.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, expirant en octobre 2026, et est servi via l’infrastructure Cloudflare avec un hébergement sur Render. Un certificat valide indique uniquement un transport chiffré et ne doit pas être considéré comme une preuve de légitimité. L’IP du serveur se résout en 216.24.57.7, avec un hébergement géolocalisé à San Francisco, États-Unis.
DNSSEC semble ne pas être signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS. L’utilisation d’un sous-domaine hébergé plutôt que d’un domaine bancaire dédié, combinée à une interface simple de collecte d’identifiants et à une référence à une autre ressource hébergée sur netlify.app, peut être considérée comme des signes d’alerte techniques dans ce contexte.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?