amex-caspua.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von amex-caspua.com
Die Domain amex-caspua.com scheint sich als eine spanischsprachige Werbewebsite im Stil von American Express darzustellen, verwendet das Branding „AMEX Experiences“ und bietet eine „campaña de exoneración“ im Zusammenhang mit Kartenvorteilen, Entlastung bei Jahresgebühren und Umsatzzielen an. Der Seiteninhalt verweist auf Kartenregistrierung und kontobezogene Anreize, wodurch sie auf Grundlage des sichtbaren Inhalts und von Kategorisierungsdaten Dritter dem Bereich Finanzdienstleistungen zuzuordnen ist.
Allerdings scheint der Domainname nicht mit den offiziellen primären Web-Domains übereinzustimmen, die typischerweise mit American Express verbunden sind, und die Website verwendet in hohem Maße wiedererkennbare AMEX-Branding-Elemente. Auf Grundlage der Domainstruktur, des Brandings und der Seitendarstellung versucht sie möglicherweise, eine legitime Finanzmarke nachzuahmen, um Karteninhaber anzuziehen oder sensible Informationen zu erfassen.
Sicherheitsbewertung für amex-caspua.com
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Sie wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als phishing, malicious, suspicious oder mit betrugsbezogenen Aktivitäten verbunden beschreiben. Darüber hinaus ist die Website erst 5 Tage alt, hat kein etabliertes Traffic-Ranking, und der Screenshot zeigt eine starke Nutzung des American Express-Brandings auf einer Domain, die nicht offiziell wirkt. Diese Kombination kann auf eine nachgeahmte Finanzdienstleistungsseite hindeuten, die so gestaltet ist, dass sie einer vertrauenswürdigen Marke ähnelt.
Gleichzeitig waren einige Prüfungen unauffällig: Der Malware-Scan identifizierte keine markierten Dateien, und die hier gezeigten Prüfungen großer Bedrohungsdatenbanken meldeten zum Zeitpunkt des Scans keine aktiven Einträge. Dennoch wiegen saubere Datei-Scan-Ergebnisse die umfassenderen phishing-bezogenen Signale nicht auf, wenn eine neu registrierte Domain offenbar eine große Zahlungsmarke nachahmt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über Cloudflare-Infrastruktur auf der IP-Adresse 104.21.68.122 bereitgestellt. Die Nameserver verweisen ebenfalls auf Cloudflare, was darauf hindeutet, dass die Domain eine Reverse-Proxy/CDN-Konfiguration verwendet, die bei der Verfügbarkeit helfen und die Ursprungsinfrastruktur verbergen kann. Die Gültigkeit des Zertifikats zeigt, dass verschlüsselter Transport vorhanden ist, aber HTTPS allein bestätigt nicht, dass der Betreiber legitim ist.
Aus Sicht der Domain-Sicherheit ist die Registrierung sehr neu, DNSSEC scheint nicht signiert zu sein, und das Hosting-Setup ist relativ generisch und leicht zu beschaffen. In dem bereitgestellten Scan-Schnappschuss wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber die Kombination aus frischer Registrierung, markenähnlicher Benennung und phishing-Erkennungen durch mehrere Engines bleibt ein technisches Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?