creditoenlineaecuador-2026-w-23--ecuadorcredire.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von creditoenlineaecuador-2026-w-23--ecuadorcredire.replit.app
Diese Domain scheint ein spanischsprachiges Finanzformular zu hosten, das als Seite zur Kreditbewertung oder Vorqualifizierung für ein Darlehen präsentiert wird. Der Seitentitel und das sichtbare Branding verweisen auf Banco Pichincha, und das Formular fordert persönliche und finanzielle Angaben wie Identitätsnummer, Namen, Telefonnummer und monatliches Einkommen an.
Aufgrund der Domainstruktur wird die Seite jedoch nicht auf einer offiziellen eigenständigen Bankdomain gehostet, sondern auf einer replit.app-Subdomain. Diese Konfiguration kann auf eine temporäre oder von Dritten gehostete Seite statt auf ein offizielles Bankangebot hindeuten. Der Inhalt scheint darauf ausgelegt zu sein, einen Antragsablauf für Finanzdienstleistungen nachzuahmen, der sich an Nutzer in Ecuador richtet.
Sicherheitsbewertung für creditoenlineaecuador-2026-w-23--ecuadorcredire.replit.app
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, von mehreren Web-Klassifizierungsanbietern als Phishing- oder betrugsbezogen eingestuft und von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Die Seite scheint außerdem das Branding von Banco Pichincha nachzuahmen, während sie über eine nicht zugehörige replit.app-Subdomain betrieben wird, was mit dem Abgreifen von Zugangsdaten oder dem Diebstahl von Finanzinformationen vereinbar sein kann.
Obwohl der Malware-Scan auf der Seite in der begrenzten geprüften Stichprobe keine schädlichen Dateien erkannt hat, wiegt dies die stärkeren Phishing-Indikatoren nicht auf. Die Website fordert sensible Identitäts- und Einkommensinformationen an, und die Diskrepanz zwischen dem angezeigten Bank-Branding und der Hosting-Domain ist ein erhebliches Problem. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, wird über Google Frontend bereitgestellt und scheint auf Google Cloud-Infrastruktur unter der IP-Adresse 34.117.33.233 gehostet zu sein. DNSSEC ist für die Domain nicht aktiviert, und die Nameserver werden über die Infrastruktur von Google Domains bereitgestellt.
Aus Sicht der Sicherheitsbewertung besteht das Hauptproblem nicht in der Transportverschlüsselung, sondern im offensichtlichen Missbrauch einer in der Cloud gehosteten Subdomain zur Darstellung von bankbezogenen Inhalten. Blacklist-Daten zeigen zum Zeitpunkt dieses Scans einen Social-Engineering-Eintrag, während DNS-basierte Prüfungen der Mail-Reputation unauffällig waren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?