cnsistemingreso.z1.web.core.windows.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cnsistemingreso.z1.web.core.windows.net
Diese URL scheint eine spanischsprachige Anmeldeseite zu sein, die als „CHN en Línea“ dargestellt wird, mit einer Gestaltung, die Banco CHN / Crédito Hipotecario Nacional de Guatemala ähnelt. Der Screenshot zeigt ein Formular zur Eingabe des Benutzernamens, einen Link zu einer virtuellen Tastatur, Sprachsteuerungen für den Kontakt sowie banktypische Bildsprache, was darauf hindeutet, dass die Seite einen Online-Banking-Zugang zur Kontoanmeldung nachahmen soll.
Der Host ist jedoch keine primäre Banking-Domain mit Markenbezug. Stattdessen wird die Seite unter einer Cloud-Speicher-Subdomain auf web.core.windows.net bereitgestellt, die häufig für das Hosting statischer Websites verwendet wird. Auf Grundlage der Domainstruktur, des Seitentitels und der visuellen Darstellung scheint diese Seite eher eine gehostete Web-Anmeldeoberfläche zu sein als eine offizielle eigenständige Banking-Website, die auf einer dedizierten institutionellen Domain betrieben wird.
Sicherheitsbewertung für cnsistemingreso.z1.web.core.windows.net
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 10 von 91 Sicherheits-Engines als Phishing eingestuft, und in den Ergebnissen der Bedrohungsdatenbanken war ebenfalls ein phishingbezogener Eintrag vorhanden. Darüber hinaus präsentiert sich die Seite visuell als Online-Banking-Login für CHN, während sie auf einer generischen Cloud-Subdomain statt auf einer scheinbar offiziellen Bankdomain gehostet wird, was mit einem Verhalten zur Erfassung von Zugangsdaten vereinbar sein könnte.
Einige Signale waren weniger schwerwiegend: Der Malware-Dateiscan erkannte keine schädlichen Dateien, und auf der gescannten Seite wurden keine externen Links oder iframes festgestellt. Dennoch gleicht ein unauffälliger Dateiscan wiederholte Phishing-Einstufungen nicht aus, insbesondere bei einer Seite, deren Hauptfunktion offenbar das Sammeln von Anmeldedaten ist. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber zu leichter zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das für Microsoft-Infrastruktur ausgestellt wurde, und wird auf Microsoft Azure-Cloudspeicher gehostet, wobei der Server als Windows-Azure-Web/1.0 und Microsoft-HTTPAPI/2.0 identifiziert wird. Das Hosting auf einer großen Cloud-Plattform und die Verwendung eines gültigen Zertifikats können dazu beitragen, dass die Seite legitim erscheint, doch keiner der beiden Faktoren bestätigt, dass der Inhalt selbst vertrauenswürdig ist. Die Seite wird über eine Azure-web.core.windows.net-Subdomain bereitgestellt und nicht über eine scheinbar offizielle Banking-Domain.
DNSSEC scheint unsigniert zu sein, und die Nameserver sind Azure DNS-Hosts. Das angegebene Alter von 31 Jahren bezieht sich auf die übergeordnete Domain windows.net und nicht auf diese spezifische gehostete Subdomain, daher sollte dieses Alter nicht als Beleg für eine langjährige Legitimität dieser Seite gewertet werden. Das wichtigste technische Problem ist die Diskrepanz zwischen banktypischem Branding und dem Hosting auf einer Cloud-Subdomain eines Drittanbieters.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?