aumentatucupovirt-co.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von aumentatucupovirt-co.vercel.app
Diese Domain scheint sich als Banking-Website für Bancolombia darzustellen und verwendet den Seitentitel "Bancolombia Personas", eine spanischsprachige Navigation sowie Branding-Elemente, die mit Finanzdienstleistungen für Verbraucher verbunden sind. Die sichtbaren Inhalte verweisen auf Produkte und Dienstleistungen für Privatpersonen, darunter Kreditkarten, Sparprodukte, Kredite und digitale Verfahren, was darauf hindeutet, dass die Seite so gestaltet ist, dass sie einem Online-Banking- oder Kundenkonto-Portal ähnelt.
Der tatsächliche Hostname ist jedoch eine Subdomain von vercel.app und keine offizielle bankeigene Domain, und die gescannten Ressourcen umfassen Seiten wie login.html, seleccionar-tarjeta.html sowie Skripte mit Namen, die möglicherweise mit der Verarbeitung von Zugangsdaten oder Nachrichten zusammenhängen. Auf Grundlage der Domainstruktur, der Seitenmetadaten und der verlinkten Assets scheint diese Website eine Benutzeroberfläche eines Finanzinstituts nachzuahmen, anstatt als offizielles Banking-Angebot betrieben zu werden.
Sicherheitsbewertung für aumentatucupovirt-co.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing einstufen. Darüber hinaus ähnelt die Seite visuell Bancolombia, wird jedoch auf einer Subdomain eines Drittanbieters gehostet, was auf eine Look-alike-Konfiguration hindeuten kann, die dazu bestimmt ist, Konto- oder Zahlungsinformationen zu erfassen. Die gescannten Links und internen Ressourcen umfassen außerdem login-bezogene Seiten und Kartenbild-Assets, was mit Workflows zum Abgreifen von Zugangsdaten oder finanziellem Phishing vereinbar ist.
Die Blacklist-Ergebnisse waren zum Zeitpunkt dieses Scans gemischt und nicht vollständig unauffällig. Die hier gezeigten großen Datenbanken für schädliche Inhalte erkannten die Domain nicht, aber eine Bedrohungsdatenbank führte sie auf, und auch die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist für sich genommen ein schwächeres Signal, erscheint hier jedoch zusammen mit Phishing-Erkennungen durch mehrere Engines und einer Seite, die die Marke einer realen Bank imitiert.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Infrastruktur von Vercel gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.67 aufgelöst. Sie verwendet ein gültiges SSL-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; HTTPS allein bestätigt jedoch nicht, dass die Website legitim ist. DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den bereitgestellten Scan-Daten nicht identifiziert.
Aus technischer Risikoperspektive kann die Kombination aus einer Hosting-Subdomain eines Drittanbieters, Banking-bezogenem Branding, login-bezogenen Pfaden und zahlreichen intern markierten Ressourcen bedenklich sein. Die Domain selbst ist mehrere Jahre alt, aber da es sich um eine gehostete Subdomain und nicht um eine eigenständige Bankdomain handelt, verringert das Alter allein in diesem Fall die Phishing-Bedenken nicht wesentlich.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?