wellsfraudsupport.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wellsfraudsupport.com
wellsfraudsupport.com semble se présenter comme une page de connexion ou d’assistance de compte Wells Fargo. La capture d’écran montre un formulaire de connexion de style bancaire, la marque Wells Fargo dans le titre de la page et le pied de page, ainsi que des invites pour un nom d’utilisateur et un mot de passe, ce qui suggère que le site est destiné à collecter des identifiants de compte ou à simuler un portail bancaire en ligne.
D’après le nom de domaine, ce site ne semble pas être un domaine officiel de Wells Fargo. La combinaison d’un domaine récemment enregistré, de l’utilisation d’une marque financière bien connue dans le titre de la page et d’une page d’accueil centrée sur la connexion peut indiquer une tentative d’usurpation plutôt qu’un service légitime d’assistance client exploité par la banque.
Le site semble être hébergé sur une infrastructure cloud grand public et utilise des ressources tierces courantes pour les polices et les icônes. Cette configuration est techniquement ordinaire, mais elle n’établit pas à elle seule la légitimité ni la propriété par la marque affichée sur la page.
Évaluation de sécurité de wellsfraudsupport.com
Ce domaine présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 17 des 91 moteurs de sécurité, de nombreuses détections décrivant une activité de phishing et certaines indiquant des préoccupations liées à des malwares. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté.
Le contenu de la page suscite des inquiétudes supplémentaires, car il imite de près l’expérience de connexion d’une grande banque tout en utilisant un domaine distinct, récemment enregistré, âgé de seulement 3 jours et sans classement de trafic établi. Le nom de domaine combine les mots "Wells" et "fraud support", tandis que le titre de la page et la capture d’écran affichent la marque Wells Fargo et un formulaire de saisie d’identifiants. D’après les données disponibles, cette ressemblance peut indiquer un site d’imitation destiné à capturer des informations sensibles de connexion financière.
Bien qu’une analyse de malware ait signalé l’absence de fichiers marqués et seulement des libellés heuristiques génériques sur des ressources locales, le consensus plus large des moteurs de sécurité et le schéma visible d’usurpation sont ici des indicateurs plus forts. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée à la fin de 2026. Il semble être servi via une infrastructure exposée par Cloudflare et hébergé sur Render, avec une adresse IP du serveur géolocalisée à San Francisco, États-Unis. DNSSEC est activé, ce qui contribue à protéger l’intégrité du DNS, et le domaine utilise des serveurs de noms gérés par Squarespace.
Ces caractéristiques techniques sont courantes à la fois sur des sites légitimes et abusifs, elles ne doivent donc pas être considérées comme une preuve de fiabilité. La préoccupation technique la plus notable ici est la date d’enregistrement très récente, combinée à une page de connexion qui semble imiter une institution financière et à des heuristiques génériques d’objet malveillant sur les ressources du site référencées.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?