clientes-acueducto.com.co
Kategorie: Phishing
- Melden Sie sich hier nicht an und zahlen Sie nichts. Schließen Sie die Seite. Wenn Sie ein Passwort eingegeben haben, ändern Sie es dort, wo Sie es normalerweise verwenden.
- Schon besucht? Prüfen Sie Ihr Gerät. Ein kostenloser Scan zeigt, ob etwas installiert wurde.
- Stoppen Sie die nächste. Der Webschutz von Combo Cleaner blockiert Phishing- und Betrugsseiten, bevor sie laden.
Combo Cleaner ist das hauseigene Anti-Malware-Tool von PCrisk und gehört RCS LT. Scan kostenlos; zum Entfernen der Funde ist eine Lizenz nötig (7 Tage kostenlos testen).
Beschreibung von clientes-acueducto.com.co
Die Domain clientes-acueducto.com.co scheint Informationen im Zusammenhang mit der Bezahlung von Wasser-, Abwasser- und Sanitärrechnungen in Bogotá, Kolumbien, bereitzustellen. Ihr Seitentitel und ihre Metadaten verweisen auf "Pagar acueducto Bogotá en línea", "PSE", "cuenta contrato" und EAAB ESP, was darauf hindeutet, dass die Website als Leitfaden oder zahlungsbezogenes Portal für öffentliche Versorgungsdienste positioniert ist.
Auf Grundlage der sichtbaren Inhalte scheint die Website das Erscheinungsbild und die Formulierungen einer kommunalen oder Versorgungszahlungs-Ressource nachzuahmen, mit Links zu Rechnungen, Online-Zahlung und Kontenabfrage. Der Domainname kombiniert "clientes" und "acueducto", was Besucher dazu veranlassen könnte, ihn mit einem offiziellen Kundenportal für die Wasserversorgung in Bogotá in Verbindung zu bringen, obwohl die gescannte Domain nicht die primäre Versorgungsdomain ist, auf die in ihren eigenen ausgehenden Links verwiesen wird.
Die Website scheint sich an spanischsprachige Nutzer zu richten, die Versorgungsrechnungen aus Bogotá online bezahlen oder einsehen möchten. Die verfügbaren Daten identifizieren auf der gescannten Seite keinen offiziellen Betreiber eindeutig, sodass aus den bereitgestellten Scan-Informationen weder ihre Eigentümerschaft noch ihre Berechtigung, versorgungsbezogene Zahlungen zu vertreten oder zu ermöglichen, ersichtlich sind.
Sicherheitsbewertung für clientes-acueducto.com.co
Diese Website weist auf Grundlage der verfügbaren Scan-Daten mehrere phishingbezogene Warnzeichen auf. Sie wurde von 12 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus brachten mehrere Web-Klassifizierungsquellen die Domain mit Phishing, Betrug oder zahlungsbezogenen Aktivitäten in Verbindung. Auch der Seiteninhalt und die Benennung der Domain scheinen darauf ausgelegt zu sein, einer offiziellen Zahlungsressource des Wasserversorgers von Bogotá zu ähneln, was das Risiko einer Verwechslung durch Nutzer erhöhen kann.
Die Domain ist mit etwa 90 Tagen sehr neu, hat kein etabliertes Traffic-Ranking und verwendet einen Namen, der als Kundenportal für ein öffentliches Versorgungsunternehmen interpretiert werden könnte. Während mehrere große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, führte ein Blacklist-Anbieter die Domain auf, und der Malware-Scan markierte die Domain sowie viele interne Links ebenfalls mit einer generischen Kennzeichnung für bösartige Objekte. Diese generischen heuristischen Befunde sind für sich genommen weniger schlüssig, werden in diesem Fall jedoch von erheblichen phishingbezogenen Erkennungen durch mehrere Engines begleitet.
Insgesamt deutet die Kombination aus Phishing-Klassifizierungen, jungem Domain-Alter, zahlungsbezogenen Inhalten und der offensichtlichen Ähnlichkeit mit einem offiziellen Versorgungsdienst auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass der Datenverkehr bei der Übertragung verschlüsselt sein konnte, aber HTTPS allein bestätigt nicht, dass der Betreiber vertrauenswürdig ist. DNSSEC scheint unsigniert zu sein, sodass in den Scan-Daten kein zusätzlicher DNS-Integritätsschutz erkennbar ist.
Details zur Infrastruktur zeigen Hosting bei Ddos-guard LLC mit einer in Russland befindlichen Server-IP und Nameservern auf ddos-guard.net. Der Webserver wurde als ddos-guard identifiziert. Keines dieser Details für sich allein belegt eine schädliche Absicht, aber in Kombination mit der jüngsten Registrierung der Website, phishingbezogenen Erkennungen und dem Thema Versorgungszahlungen können sie zusätzliche Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?