dbsgate.bnxway.us
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von dbsgate.bnxway.us
Diese Website scheint sich als Banking- oder Finanzdienstleistungsportal zu präsentieren, das mit „DBS bank Singapore“ in Verbindung steht. Der Seitentitel, das Branding, Navigationselemente wie Home, Services, Loans, Login und Register sowie Handlungsaufforderungen wie „Open Account“ deuten darauf hin, dass sie einer Online-Banking- oder Kontozugriffs-Website ähneln soll.
Aufgrund der Domainstruktur wird die Website jedoch auf einer Subdomain von bnxway.us gehostet und nicht auf einer Domain, die typischerweise mit der primären Webpräsenz einer großen Bank verbunden wäre. Der Screenshot zeigt banktypisches Branding und Kundendienst-Elemente, einschließlich eines Live-Chat-Widgets, was möglicherweise dazu dienen soll, zur Kontoregistrierung oder zu Login-Aktivitäten zu bewegen. In den bereitgestellten Scandaten sind keine eindeutigen Angaben zum Eigentümer sichtbar, sodass der tatsächliche Betreiber allein anhand dieser Momentaufnahme nicht unabhängig bestätigt werden kann.
Sicherheitsbewertung für dbsgate.bnxway.us
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 4 von 91 Sicherheits-Engines markiert, darunter phishingbezogene Erkennungen, und eine große Bedrohungsdatenbank führte die Website wegen Social-Engineering-Aktivitäten. Darüber hinaus präsentiert sich die Seite visuell als DBS-gebrandete Banking-Website, verwendet dabei jedoch eine nicht zugehörige Subdomain, was eher auf einen Look-alike- oder Identitätsnachahmungsversuch als auf eine offizielle Banking-Domain hindeuten kann.
Gleichzeitig wurden beim Malware-Scan in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien festgestellt, und andere Blacklist-Datenbanken in den bereitgestellten Daten waren zum Zeitpunkt der Prüfung unauffällig. Allerdings enthalten Phishing-Seiten oft nur wenig oder gar keine Malware-Nutzlast und konzentrieren sich stattdessen darauf, über überzeugendes Branding, Login-Formulare und Aufforderungen zur Kontoregistrierung Zugangsdaten zu sammeln.
Unter Berücksichtigung der phishingbezogenen Erkennungen, des Social-Engineering-Eintrags und der offensichtlichen Nichtübereinstimmung zwischen dem Branding und dem Domainnamen kann diese Website potenzielle Risiken für Besucher darstellen. Auf Grundlage dieser Erkenntnisse sollten Nutzer bei jeglicher Anmeldung, Registrierung oder Übermittlung persönlicher Informationen auf dieser Website ein hohes Maß an Vorsicht walten lassen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, ausgestellt von Sectigo Limited, das Anfang 2027 abläuft. Sie scheint auf einer Namecheap-Infrastruktur gehostet zu werden und verwendet einen LiteSpeed-Webserver unter der IP-Adresse 67.223.118.142; auf Grundlage der verfügbaren Daten ist das Hosting geografisch Hongkong zugeordnet. Die Seite lädt außerdem gängige Frontend-Bibliotheken von Drittanbietern sowie einen Chat-Dienst.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass auf Domain-Ebene kein zusätzlicher DNS-Integritätsschutz besteht. Aus technischer Vertrauensperspektive sollte das Vorhandensein von HTTPS allein nicht als Nachweis der Legitimität gewertet werden, insbesondere wenn die Website Finanz-Branding präsentiert, das offenbar nicht mit der zugrunde liegenden Domain übereinstimmt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?