clientes-banamex.webcindario.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von clientes-banamex.webcindario.com
Die Domain clientes-banamex.webcindario.com scheint eher eine auf der Free-Hosting-Plattform webcindario.com gehostete Unterseite als eine offizielle eigenständige Unternehmensdomain zu sein. Ihre Benennung deutet auf einen Versuch hin, Kunden von Banamex/Citibanamex anzusprechen, und der auf dem Screenshot gezeigte Seiteninhalt präsentiert ein spanischsprachiges Formular, das Besucher auffordert, ein mit WhatsApp verknüpftes Konto zu verifizieren und eine Telefonnummer zu übermitteln.
Auf Grundlage des sichtbaren Inhalts und der Klassifizierungsdaten scheint die Seite einen Finanzdienstleistungskontext nachzuahmen und dabei mit Citibanamex sowie mit WhatsApp und Microsoft verbundene Branding-Elemente zu verwenden. Diese Kombination ist für ein offizielles Banking-Login- oder Kundenservice-Portal nicht typisch, und die Website scheint auf der gezeigten Seite keinen legitimen Betreiber auszuweisen.
Die umfassenderen Web-Klassifizierungsdaten ordnen die Seite Finanzdienstleistungs- und phishingbezogenen Kategorien zu. Angesichts der Verwendung einer gehosteten Subdomain, eines markenbezogenen Namens und eines Formulars zur Erfassung von Zugangsdaten scheint die Website eher als Social-Engineering-Landingpage denn als normale Banking-Informationsseite zu fungieren.
Sicherheitsbewertung für clientes-banamex.webcindario.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 20 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führten Datenbanken für bösartige Inhalte und Anti-Phishing die URL wegen Social-Engineering-Aktivitäten, was im Vergleich zu schwächeren, rein heuristischen Erkennungen ein starkes Indiz ist.
Auch der Screenshot gibt Anlass zur Sorge, weil er offenbar ein mit Citibanamex verknüpftes Verifizierungsformular zeigt, während er auf einer Subdomain eines Drittanbieters gehostet wird, die keine offizielle Bankdomain zu sein scheint. Die Seite fordert eine WhatsApp-Telefonnummer an und verwendet Branding-Bezüge, die möglicherweise dazu dienen sollen, Vertrauen zu schaffen. Diese Art von Aufbau wird häufig mit dem Abgreifen von Zugangsdaten oder Ködern zur Kontoübernahme in Verbindung gebracht. Ein Malware-Scan meldete außerdem ein generisches verdächtiges Objekt, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, wobei dieses letztere Signal nachrangig und weniger schlüssig ist als die Phishing-Einträge.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird von Miarroba Networks in Madrid, Spanien, unter der IP-Adresse 5.57.226.202 gehostet. Sie scheint von einer gehosteten Subdomain unter webcindario.com statt von einer dedizierten offiziellen Markendomain bereitgestellt zu werden. DNSSEC ist unsigned, was üblich ist, aber bedeutet, dass DNS-Antworten offenbar nicht von einer DNSSEC-Validierung profitieren.
Die SSL/TLS-Informationen erscheinen in den Scan-Ergebnissen widersprüchlich: Ein Ablaufdatum des Zertifikats ist vorhanden, aber der Scan meldet den SSL-Status auch als ungültig oder fehlend und die Protokoll-/Serverdetails als unbekannt. Das kann auf eine Fehlkonfiguration, eine unvollständige HTTPS-Bereitstellung oder ein Problem mit der Sichtbarkeit des Scans zum Zeitpunkt des Tests hindeuten. In Verbindung mit den Phishing-Erkennungen und der Verwendung einer von einem Drittanbieter gehosteten Subdomain für eine bankbezogene Seite trägt das technische Profil zur allgemeinen Vorsicht bei.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?