relation-info-cliente[.]surge[.]sh
“Accès à votre caisse régionale - Crédit Agricole”
relation-info-cliente.surge.sh — Контент недоступен. Олицетворение бренда: Credit Agricole; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 11/95 (alphaMountain.ai, BitDefender, CyRadar, ESET, Forcepoint ThreatSeeker); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 83/100. Регистратор: Surge.sh.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This site posed as an impersonation threat targeting Credit Agricole, presenting a fraudulent login page titled "Accès à votre caisse régionale - Crédit Agricole." The threat involved credential harvesting, where victims were tricked into entering sensitive banking information under the guise of accessing their regional bank account.
Technical analysis shows the site was flagged by 11 out of 95 VirusTotal vendors, including alphaMountain.ai, BitDefender, CyRadar, ESET, and Forcepoint ThreatSeeker. It was hosted on IP 138.197.235.123, owned by AS14061 DigitalOcean, LLC in the US, with registrar Surge.sh. The domain used nameservers ns1.surge.sh and ns2.surge.sh, and an SSL certificate issued by Sectigo Limited under the Sectigo RSA Domain Validation Secure Server CA.
The site is currently offline, reducing immediate risk. However, given its high detection rate and impersonation of a major financial brand, the risk level was critical during its active period.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание