cancelcardiffbahora.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cancelcardiffbahora.vercel.app
Diese Domain scheint eine spanischsprachige Seite zu hosten, die sich als digitaler Versicherungsverwaltungs- oder Versicherungskündigungsdienst im Zusammenhang mit Cardiff und Bancolombia präsentiert. Der Seitentitel und die sichtbaren Inhalte verweisen auf „Seguros Cardiff | Bancolombia“, und der Screenshot zeigt mit Bancolombia und BNP Paribas Cardif verbundenes Branding sowie Aufforderungen, ein Versicherungsprodukt online zu verwalten oder zu kündigen.
Die Website wird auf einer vercel.app-Subdomain gehostet und nicht auf einer erkennbar offiziellen Unternehmensdomain einer Bank oder eines Versicherers. Auf Grundlage der Domain-Zeichenfolge, der Seitenmetadaten und des im Screenshot gezeigten Brandings scheint sie auf Nutzer abzuzielen, die Finanz- oder versicherungsbezogene Dienste verwalten möchten. Diese Kombination kann mit einer Werbe-Microsite vereinbar sein, sie kann aber auch der Art von Aufbau ähneln, die manchmal bei Identitätsnachahmungs- oder Credential-Harvesting-Kampagnen verwendet wird.
Sicherheitsbewertung für cancelcardiffbahora.vercel.app
Diese Domain wurde zum Zeitpunkt dieses Scans von 18 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie im Wesentlichen als Phishing oder bösartig einstuften. Darüber hinaus präsentiert die Seite visuell Banking- und Versicherungs-Branding, während sie von einer Hosting-Subdomain eines Drittanbieters betrieben wird, was möglicherweise nicht damit übereinstimmt, wie große Finanzinstitute typischerweise kundenorientierte Serviceseiten veröffentlichen. Diese Diskrepanz kann das Risiko erhöhen, dass Besucher sie mit einem offiziellen Serviceportal verwechseln.
Der Scan der Malware-Dateien identifizierte keine bösartigen Dateien, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Ein unauffälliger Dateiscan wiegt jedoch keinen starken, engineübergreifenden Phishing-Konsens auf, insbesondere bei Seiten, die eher auf Social Engineering als auf herunterladbare Malware setzen könnten. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird auf Vercel-Infrastruktur gehostet, wobei die Nameserver auf Vercel DNS verweisen. Die Gültigkeit des Zertifikats zeigt an, dass verschlüsselte Übertragung verfügbar ist, aber HTTPS allein bestätigt nicht, dass der Betreiber die legitime Organisation ist, die durch das Seiten-Branding dargestellt wird.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten offenbar keinen DNSSEC-Validierungsschutz haben. Die Domain ist für einen gehosteten Subdomain-Eintrag relativ alt, aber da es sich um eine vercel.app-Subdomain und nicht um eine klar offizielle, bankeigene Domain handelt, sind der Hosting-Kontext und die Diskrepanz beim Branding relevantere Bedenken als das Alter allein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?