bradesco.sincronizacaopjonline.pro
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bradesco.sincronizacaopjonline.pro
Diese Domain scheint eine kürzlich registrierte Subdomain unter sincronizacaopjonline.pro zu sein, die den Namen "bradesco" in ihrem Hostnamen verwendet. Auf Grundlage des Benennungsmusters scheint sie sich auf Bradesco, ein großes brasilianisches Finanzinstitut, zu beziehen, und die Formulierung "pj online" könnte dazu bestimmt sein, Online-Banking für Unternehmen oder Kontosynchronisierungsdienste für Firmenkunden anzudeuten.
Aus den Scandaten ergibt sich kein Hinweis darauf, dass es sich um eine etablierte offizielle Bradesco-Domain handelt. Stattdessen legen die Struktur des Hostnamens, die sehr kürzliche Registrierung und das Fehlen breiterer Signale zur Reputation der Website nahe, dass sie eingerichtet worden sein könnte, um einen bankbezogenen Login- oder Kontoablauf nachzuahmen, anstatt als eigenständiger, bekannter Dienst zu fungieren.
Sicherheitsbewertung für bradesco.sincronizacaopjonline.pro
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 90 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstufen, und sie ist außerdem in großen Bedrohungsdatenbanken für Social-Engineering- oder phishingbezogene Aktivitäten gelistet. Darüber hinaus ähnelt die Domain stark bradesco.com.br und könnte eine Look-alike-Domain sein, die darauf abzielt, das Vertrauen in diese Bankenmarke auszunutzen. Die Domain ist außerdem sehr neu, in großen Traffic-Datensätzen nicht gerankt und weist nicht das Reputationsprofil auf, das typischerweise mit etablierten Websites für Finanzdienstleistungen verbunden ist.
Der Malware-Scan hat keine infizierten Dateien identifiziert, aber das relativiert in diesem Fall die umfassenderen Phishing-Indikatoren nicht wesentlich. Auf der Domain und einigen verlinkten Ressourcen wurde eine generische Heuristik für verdächtige Objekte festgestellt, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist, aber dennoch erwähnenswert bleibt. Insgesamt sind die stärkeren phishingbezogenen Erkennungen und die Markenähnlichkeit hier die Hauptbedenken.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, war über Cloudflare-Infrastruktur vorgeschaltet, und das Hosting wurde zu einer IP-Adresse in Toronto, Kanada, aufgelöst. Der Webserver scheint sich hinter Cloudflare zu befinden, und die Nameserver verweisen ebenfalls auf von Cloudflare verwaltetes DNS. Ein gültiges Zertifikat kann helfen, den Datenverkehr zu verschlüsseln, sollte aber nicht als Nachweis der Legitimität betrachtet werden.
Aus Sicht der Domain-Sicherheit ist die Registrierung mit 39 Tagen sehr neu, DNSSEC scheint unsigniert zu sein, und die Domain verwendet ein Benennungsmuster mit geringer Reputation für einen Dienst mit Bankbezug. Im Dateiscan wurde keine direkte serverseitige Malware gemeldet, aber die umfassenderen Reputations- und Phishing-Indikatoren bleiben zum Zeitpunkt dieses Scans das bedeutendere technische Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?