x-novobanco.com
Catégorie : Spyware And Malware
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de x-novobanco.com
x-novobanco.com semble se présenter comme une page de connexion à une banque en ligne associée à novobanco, en utilisant une image de marque, un texte de titre de page et des éléments d’interface qui ressemblent à ceux d’un portail de services financiers. La capture d’écran montre des champs pour un numéro d’adhérent et un PIN, ainsi qu’un clavier virtuel et des messages de sécurité en portugais, ce qui laisse penser que la page est conçue pour collecter des identifiants bancaires.
D’après la structure du domaine et le contenu visible, cela ne semble pas être un domaine bancaire d’entreprise normal. Le préfixe ajouté dans le nom d’hôte, la date d’enregistrement extrêmement récente et l’absence de contenu plus large sur le site peuvent indiquer que la page a été mise en place pour imiter une expérience de connexion bancaire légitime plutôt que pour fonctionner comme un site bancaire officiel.
Les classifications disponibles placent également le domaine dans des catégories liées au phishing, à la fraude et aux malwares. Pris ensemble, le site semble être une page de collecte d’identifiants visant des utilisateurs susceptibles de croire qu’ils interagissent avec un véritable service bancaire en ligne.
Évaluation de sécurité de x-novobanco.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, avec des détections centrées sur le phishing et les activités malveillantes, et il a également été classé par des fournisseurs de classification web dans des catégories liées au phishing, à la fraude, aux spyware ou aux malwares. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite néanmoins d’être noté.
Le contenu de la page lui-même suscite des inquiétudes supplémentaires. Le domaine ressemble étroitement au nom d’une marque bancaire connue tout en ajoutant un préfixe supplémentaire, et la capture d’écran montre un formulaire de connexion de style bancaire demandant des informations d’accès au compte et la saisie d’un PIN. Combiné à l’âge du domaine de 0 jours et à l’absence de tout classement de trafic établi, ce schéma est couramment associé à des pages d’usurpation de courte durée destinées à capturer des informations sensibles.
Bien qu’une analyse malware ait indiqué l’absence de fichiers directement signalés et seulement des références génériques à des objets suspects, ce résultat plus rassurant est ici contrebalancé par le consensus plus large de phishing multi-moteur, l’interface visible de collecte d’identifiants et le schéma de dénomination du domaine de type marque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse et était servi via nginx depuis l’adresse IP 64.89.160.3, hébergée par Ghosty Networks LLC au Luxembourg. Un certificat valide indique seulement que le trafic peut être chiffré en transit ; il ne confirme pas à lui seul la légitimité. Le domaine a été enregistré le même jour que l’analyse, utilise les serveurs de noms ns1.erans.ru et ns2.erans.ru, et n’avait pas de signature DNSSEC activée.
Du point de vue du risque technique, la combinaison d’un domaine nouvellement créé, d’un statut DNSSEC non signé, d’un historique d’infrastructure limité et d’une page de connexion qui semble imiter un portail bancaire peut être préoccupante. Les ressources et scripts référencés ont été signalés de manière générique par un scanner malware, bien que ces détections semblent heuristiques plutôt que des confirmations de malware spécifiques à des fichiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?