vatendimentosbr.shop
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vatendimentosbr.shop
Le domaine vatendimentosbr.shop semble héberger une page d’atterrissage en portugais sur le thème de la consultation de CPF et de la « régularisation des antécédents financiers » au Brésil. Le titre de la page, « Consulta Nacional de CPF – Regularização Educativa », ainsi que le texte affiché sur la page suggèrent qu’elle se présente comme une plateforme informative ou éducative où les visiteurs peuvent lancer une vérification liée au CPF et en apprendre davantage sur les antécédents financiers associés.
D’après le contenu visible, le site affirme être une plateforme indépendante sans lien avec des banques ni avec des organismes gouvernementaux officiels. Il utilise une mise en page simple sur une seule page avec un bouton d’appel à l’action, un bref texte explicatif et des liens intitulés politique de confidentialité, conditions d’utilisation et sécurité numérique. Le nom de domaine lui-même n’identifie pas clairement une institution connue ou une organisation établie, et aucune identité d’exploitant vérifiable ne ressort des données de scan fournies.
Évaluation de sécurité de vatendimentosbr.shop
Ce site web présente plusieurs indicateurs de risque au moment de ce scan. Il a été signalé par 20 moteurs de sécurité sur 91, nombre de ces détections classant la page comme phishing ou autrement malveillante. En outre, une vérification dans une base de données de menaces a renvoyé un signalement suspect, et l’adresse IP du domaine figure sur une liste de blocage de réputation mail. Bien que le scan de fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, cela ne l’emporte pas sur le consensus plus large lié au phishing issu des résultats des moteurs de sécurité.
Le contexte environnant suscite également des inquiétudes. Le domaine est très récent, avec seulement 42 jours d’ancienneté, n’a pas de classement de trafic établi et utilise une adresse .shop générique tout en présentant un service lié au CPF qui pourrait être pris à tort pour quelque chose d’officiel ou lié à une institution. La page comprend des avertissements indiquant qu’elle est indépendante et non affiliée à des banques ou à des organismes publics, mais le thème général porte tout de même sur des questions sensibles d’identité financière susceptibles d’encourager l’interaction des utilisateurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS seul ne doit pas être considéré comme un signal de confiance. Le serveur semble exécuter nginx sur une IP hébergée par DigitalOcean à North Bergen, États-Unis. Le domaine utilise des nameservers GoDaddy et le statut DNSSEC est unsigned.
D’un point de vue technique, la configuration ressemble à une page d’atterrissage hébergée relativement légère plutôt qu’à un service institutionnel établi de longue date. Le jeune âge du domaine, le DNSSEC unsigned et le script chargé depuis un autre domaine peuvent justifier une prudence supplémentaire, en particulier compte tenu des résultats de scan liés au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?