wellsfargoverify.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wellsfargoverify.net
Le domaine wellsfargoverify.net semble se présenter comme une page de sécurité ou de vérification de compte Wells Fargo. D’après le nom de domaine, le titre de la page et la capture d’écran, le site est conçu pour imiter un processus d’alerte de sécurité bancaire et demande aux visiteurs de saisir un nom d’utilisateur, un mot de passe et un code à 6 chiffres sous un message « Account Limited ».
Le contenu affiché ne semble pas être une page d’information indépendante sur Wells Fargo. Il imite plutôt de près l’image de marque et les messages liés à la connexion de l’institution financière, y compris des références à une activité inhabituelle, des affirmations de connexion sécurisée et des liens pointant vers des ressources Wells Fargo légitimes. D’après les données disponibles, le site pourrait être destiné à recueillir des identifiants bancaires sensibles auprès d’utilisateurs qui pensent interagir avec la véritable banque.
Évaluation de sécurité de wellsfargoverify.net
Ce domaine présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 21 moteurs de sécurité sur 89, et une importante base de données de menaces l’a répertorié pour une activité d’ingénierie sociale. La capture d’écran montre également un formulaire de type collecte d’identifiants demandant un nom d’utilisateur, un mot de passe et un code à usage unique tout en utilisant l’image de marque Wells Fargo, ce qui est couramment associé à des tentatives de phishing.
Des éléments de contexte supplémentaires renforcent l’inquiétude : le domaine n’a que 3 jours, n’a pas de classement de trafic établi, et son nom ressemble fortement à la marque Wells Fargo tout en ajoutant le mot « verify », ce qui peut indiquer un site d’imitation plutôt qu’un domaine bancaire officiel. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants au moment de l’analyse, cela ne compense pas les signaux de phishing plus forts provenant des détections multi-moteurs, des inscriptions sur liste noire et du contenu de la page lui-même. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue en soi un signal plus faible mais ajoute une légère prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat Let's Encrypt valide, hébergé sur l’infrastructure GitHub à l’adresse IP 185.199.110.153 à San Francisco, États-Unis. Le serveur web semble être GitHub.com, et le domaine utilise des nameservers Cloudflare. DNSSEC n’est pas signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne semblent pas bénéficier d’une validation DNSSEC.
Du point de vue de l’analyse de sécurité, la présence d’un SSL/TLS valide ne doit pas être considérée comme une preuve de légitimité. Dans ce cas, la combinaison d’un domaine nouvellement enregistré, d’un nom ressemblant à une marque, d’un hébergement sur une plateforme à usage général et d’un formulaire d’identifiants de style bancaire constitue des indicateurs d’abus plus forts que le statut du certificat.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?