ww547.scotiabano.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ww547.scotiabano.com
Le domaine ww547.scotiabano.com semble être un site web ou un sous-domaine à faible visibilité, sans classement de trafic établi et avec un contenu public observable très limité dans les données de l’analyse. D’après la structure du domaine, il ressemble fortement au nom d’une grande marque bancaire, ce qui suggère qu’il a pu être mis en place pour imiter ou faire référence à un contenu lié aux services financiers plutôt que pour fonctionner comme un site web autonome largement reconnu.
Les enregistrements disponibles indiquent que le domaine a été enregistré via Media Elite Holdings Limited et est hébergé sur une infrastructure associée à Google Cloud aux États-Unis. L’analyse n’a pas identifié de contenu de site normal, de liens externes ni de ressources intégrées, ce qui peut indiquer une page d’accueil minimale, une configuration inactive ou une page configurée pour un usage étroitement ciblé plutôt que comme un site web public complet.
Évaluation de sécurité de ww547.scotiabano.com
Ce domaine a été signalé par 13 moteurs de sécurité sur 91 au moment de l’analyse, plusieurs détections indiquant des préoccupations liées au phishing. En outre, il figurait dans une importante base de données de menaces pour une activité d’ingénierie sociale. Le nom de domaine ressemble également fortement à scotiabank.com et peut être un sosie destiné à induire les visiteurs en erreur en leur faisant croire qu’ils interagissent avec un site bancaire légitime.
Une analyse anti-malware n’a pas identifié de fichiers malveillants sur la page lors de cette vérification, mais cela ne l’emporte pas sur les indicateurs plus larges de phishing. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence. Combiné à l’absence de classement de trafic, à un SSL manquant ou invalide, et à la forte ressemblance avec une marque financière bien connue, le profil de risque global semble élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
L’analyse indique que SSL/TLS était invalide ou manquant au moment du test, ce qui constitue une préoccupation notable pour tout site susceptible de demander des informations sensibles, en particulier un site ressemblant à un domaine lié au secteur bancaire. DNSSEC semble ne pas être signé, et le domaine utilise les serveurs de noms ns1.redfoxdns.com et ns2.redfoxdns.com. Aucune bannière de serveur web ni aucun détail de protocole n’ont été identifiés dans les résultats disponibles.
Les données d’infrastructure indiquent un hébergement sur Google Cloud à l’adresse IP 34.160.121.137, géolocalisée à Kansas City, États-Unis. Aucun fichier signalé, lien externe ou iframe n’a été observé dans la sortie d’analyse fournie, ce qui peut indiquer une page clairsemée ou un contenu qui n’a pas été entièrement exposé pendant l’analyse plutôt que de confirmer un fonctionnement bénin.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?