4sesor14d3cuenta.webcindario.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 4sesor14d3cuenta.webcindario.com
Diese URL scheint eine Seite zu sein, die auf der Subdomain-Plattform webcindario.com gehostet wird, die eher mit von Nutzern gehosteten Webinhalten als mit einer eigenständigen Unternehmensdomain verbunden ist. Die Subdomain-Zeichenfolge "4sesor14d3cuenta" ähnelt einer spanischen Formulierung im Zusammenhang mit Kontozugang oder Kontoberatung, und der Screenshot der Seite zeigt ein spanischsprachiges Anmeldeformular, das Angaben zu Ausweisdokumenten und ein Zugangspasswort anfordert.
Auf Grundlage des im Screenshot sichtbaren Brandings scheint die Seite ein Online-Banking-Login für BBVA Provincial nachzuahmen. Der Inhalt ist minimal, der Seitentitel ist ein generisches "Welcome", und die Website scheint keine übliche institutionelle Navigation, rechtliche Hinweise oder weitergehende Bankinhalte zu bieten, die typischerweise ein legitimes Finanzdienstleistungsportal begleiten würden.
Die Domain selbst ist keine offizielle, einer Bank gehörende Domain, sondern eine gehostete Unterseite auf einer Drittanbieterplattform. Diese Kombination aus gehosteter Subdomain-Infrastruktur, bankbezogenen Login-Aufforderungen und begrenzten unterstützenden Inhalten deutet darauf hin, dass die Seite eingerichtet worden sein könnte, um Zugangsdaten oder personenbezogene Informationen zu sammeln, anstatt eine vollständige Finanzdienstleistungs-Website bereitzustellen.
Sicherheitsbewertung für 4sesor14d3cuenta.webcindario.com
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führten Datenbanken für bösartige Inhalte die Seite wegen Social-Engineering-Aktivitäten, und auch eine weitere Bedrohungsdatenbank führte sie auf. Dies sind stärkere Indikatoren als eine einzelne heuristische Warnung und erhöhen die Besorgnis erheblich.
Der Screenshot liefert wichtigen Kontext: Die Seite scheint ein BBVA Provincial-Anmeldeformular darzustellen, während sie auf einer webcindario.com-Subdomain statt auf einer offiziellen Bankdomain gehostet wird. Diese Diskrepanz zwischen der angezeigten Bankenmarke und dem tatsächlichen Host deutet stark darauf hin, dass die Website möglicherweise versucht, sich als Finanzinstitut auszugeben, um Anmeldedaten oder Identitätsinformationen zu erfassen. Der generische Seitentitel, der spärliche Inhalt und das auf Zugangsdaten ausgerichtete Layout entsprechen ebenfalls Phishing-Mustern.
Ein Malware-Scan meldete außerdem bösartige oder verdächtige Elemente in mehreren Dateien und verknüpften Ressourcen, obwohl einige dieser Erkennungen heuristischer Natur zu sein scheinen. Die IP-Adresse der Domain ist zusätzlich auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt des Scans gültig war, und der Webserver scheint nginx zu sein, gehostet auf einer Infrastruktur, die Miarroba Networks in Madrid, Spanien, zugeschrieben wird. Die Domain verwendet von Google verwaltete Nameserver, während DNSSEC offenbar unsigniert ist.
Aus Sicht einer Sicherheitsprüfung sollte das Vorhandensein von TLS nicht als Nachweis von Legitimität gewertet werden; auch Phishing-Seiten verwenden häufig gültige Zertifikate. Das bemerkenswertere technische Problem hier ist, dass eine bankbezogene Seite zur Eingabe von Zugangsdaten auf einer von Dritten gehosteten Subdomain statt auf einer dedizierten institutionellen Domain betrieben wird, zusammen mit mehreren verdächtigen Datei- und Linkbefunden während des Malware-Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?