bnp-agb.de
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von bnp-agb.de
Diese Website scheint allgemeine Vertragsbedingungen und Finanzierungskonditionen für BNP Paribas Leasing Solutions auf Deutsch bereitzustellen. Der Seitentitel, das Branding und der sichtbare Text deuten darauf hin, dass sie als informative Landingpage gedacht ist, auf der Kunden Vertragsdokumente online abrufen können, einschließlich Verweisen auf Impressum, Datenschutzinformationen und Kontaktdaten.
Basierend auf dem Domainnamen und dem Seiteninhalt scheint die Website mit Finanzdienstleistungen in Zusammenhang zu stehen, insbesondere mit Leasing und Vertragsdokumentation. Sie verwendet das Branding von BNP Paribas Leasing Solutions und verlinkt auf Seiten im bnpparibas.de-Ökosystem, was darauf hindeutet, dass sie sich als mit dieser Organisation verbunden darstellt. Die gescannte Domain selbst ist jedoch von der Haupt-Domainstruktur von bnpparibas.de getrennt, was bei der Beurteilung der Authentizität ein relevantes Kontextdetail ist.
Sicherheitsbewertung für bnp-agb.de
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als phishing-, betrugs- oder malwarebezogen einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsquellen die Website als phishing- oder finanzdienstleistungsbezogen, und die Seite verwendet das Branding eines großen Finanzinstituts, während sie von einer separaten Domain aus betrieben wird. Diese Kombination kann auf einen Versuch hindeuten, eine legitime Finanzmarke nachzuahmen.
Die Malware-Scandaten waren für sich genommen weniger eindeutig und zeigten auf der Hauptseite und einem verlinkten Bild eher eine generische Heuristik für ein verdächtiges Objekt als eine benannte Malware-Familie. Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt: Mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig, aber ein Anbietereintrag in den bereitgestellten Daten weist auf eine verdächtige Klassifizierung hin. Die Domain ist nicht erst kürzlich registriert worden, was die Wahrscheinlichkeit einer Wegwerfkampagne leicht verringert, aber das Alter allein gleicht die umfassenderen phishingbezogenen Signale nicht aus.
Angesichts der Anzahl der phishingbezogenen Erkennungen, der Darstellung einer Finanzmarke auf einer separaten Domain und des im Scan-Kontext veröffentlichten sehr niedrigen Vertrauenswerts kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das den bereitgestellten Daten zufolge bis 2026-11-01 gültig ist. Sie scheint von nginx über eine bei KUES DATA GmbH in Deutschland gehostete IP-Adresse ausgeliefert zu werden. Die Domain verwendet hostpress.de-Nameserver und ihr DNSSEC-Status ist unsigned, was bedeutet, dass DNS-Antworten offenbar nicht von einer DNSSEC-Validierung profitieren.
Aus technischer Risikoperspektive betreffen die Hauptbedenken nicht die TLS-Konfiguration selbst, sondern die Reputationssignale und den Branding-Kontext. Die Domain ist etwa 4 Jahre alt, ist nicht in Tranco gelistet und scheint eine eng fokussierte Landingpage mit Bildmaterial und Text einer Finanzmarke zu hosten. Der Scan vermerkte außerdem eine generische verdächtige Heuristik auf der Index-Seite und einem internen Asset, was ein schwaches, aber zusätzliches Warnsignal ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?