bankofamericanonline.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bankofamericanonline.com
Die Domain bankofamericanonline.com scheint sich als eine mit Bank of America verbundene Online-Banking-Website darzustellen. Ihr Seitentitel, Branding, Navigationsbezeichnungen und Homepage-Layout verweisen auf Funktionen des Privatkundengeschäfts wie mobile banking, Überweisungen, Einzahlungen, Kontoverwaltung und Kartenverwaltung, was darauf hindeutet, dass sie einem Finanzdienstleistungsportal ähneln soll.
Allerdings ist der Domainname nicht die bekannte primäre Domain, die üblicherweise mit Bank of America verbunden ist, und die Seitenmetadaten enthalten eine allgemeine entwicklungsbezogene Beschreibung, die darauf hinweist, dass sie „built on Replit“ wurde. In Verbindung mit dem sehr aktuellen Registrierungsdatum deutet dies darauf hin, dass die Website eher ein inoffizieller Nachahmer als eine normale Unternehmens-Banking-Präsenz sein könnte. Auf Grundlage der sichtbaren Inhalte und des Brandings scheint die Website auf Nutzer abzuzielen, die Zugang zum Online-Banking suchen.
Sicherheitsbewertung für bankofamericanonline.com
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Hochrisiko-Indikatoren. Die Domain wurde von 20 von 90 Sicherheits-Engines markiert, wobei viele sie als Phishing oder bösartig einstufen. Darüber hinaus ist sie in einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Der Domainname ähnelt stark dem Branding von Bank of America und könnte ein Nachahmer sein, der dazu bestimmt ist, einen legitimen Banking-Dienst zu imitieren, was das Risiko von Zugangsdatendiebstahl oder anderen täuschenden Aktivitäten erheblich erhöht.
Zusätzlicher Kontext gibt ebenfalls Anlass zur Sorge. Die Domain ist erst 116 Tage alt, hat kein etabliertes Traffic-Ranking und verwendet ein Branding, das offenbar darauf ausgelegt ist, zu einem großen Finanzinstitut zu passen, während sie unter einer anderen Domain betrieben wird. Obwohl der Malware-Scan keine bestätigten infizierten Dateien meldete, erzeugte er auch allgemeine Indikatoren für bösartige Objekte bei lokalen Assets und der Domain selbst. Es war außerdem ein Eintrag auf einer Mail-Reputations-Blockliste vorhanden, was für sich genommen ein schwächeres Signal ist, aber in Kombination mit den stärkeren Phishing-Erkennungen zur allgemeinen Vorsicht beiträgt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das am 2026-12-01 abläuft, und wird auf Google Cloud hinter der Google Frontend-Infrastruktur gehostet, wobei die Server-IP zu 34.111.179.208 in Kansas City, United States aufgelöst wird. Ein gültiges Zertifikat zeigt an, dass verschlüsselter Transport verfügbar ist, verifiziert für sich genommen jedoch nicht, dass der Betreiber legitim ist.
Die Domain wurde kürzlich über Name.com registriert und ist mit dem DNSSEC-Status unsigned konfiguriert, was bedeutet, dass DNS-Antworten offenbar nicht von einer DNSSEC-Validierung profitieren. Aus Sicht des technischen Risikos ist die Kombination aus aktueller Registrierung, Cloud-Hosting, allgemeinen Build-Metadaten und starken Phishing-Erkennungen über mehrere Sicherheits-Engines hinweg besorgniserregender als die TLS-Konfiguration selbst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?