mygovt-bd.co
Kategorie: Government
- Melden Sie sich hier nicht an und zahlen Sie nichts. Schließen Sie die Seite. Wenn Sie ein Passwort eingegeben haben, ändern Sie es dort, wo Sie es normalerweise verwenden.
- Schon besucht? Prüfen Sie Ihr Gerät. Ein kostenloser Scan zeigt, ob etwas installiert wurde.
- Stoppen Sie die nächste. Der Webschutz von Combo Cleaner blockiert Phishing- und Betrugsseiten, bevor sie laden.
Combo Cleaner ist das hauseigene Anti-Malware-Tool von PCrisk und gehört RCS LT. Scan kostenlos; zum Entfernen der Funde ist eine Lizenz nötig (7 Tage kostenlos testen).
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von mygovt-bd.co
Die Website scheint sich unter dem Namen „myGov - মাইগভ“ als Portal für Regierungsdienste in Bangladesch darzustellen, mit bengalischsprachigen Oberflächenelementen und Hinweisen, die sie als zentrale Plattform für Bürger-, Unternehmens- und Regierungsdienste beschreiben. Der Seitentitel und die Meta-Beschreibung deuten darauf hin, dass sie Nutzern helfen soll, online auf Dienstleistungen des öffentlichen Sektors, Anträge und damit verbundene Unterstützungsressourcen zuzugreifen.
Auf Grundlage der sichtbaren Inhalte ist die Website so gestaltet, dass sie einem offiziellen Portal für digitale Dienste ähnelt, und verweist auf mehrere Domains, die mit der Infrastruktur öffentlicher Dienste in Bangladesch verbunden sind, darunter mygov.bd und andere .gov.bd-Ressourcen. Die gescannte Domain selbst verwendet jedoch die separate Adresse mygovt-bd.co anstelle einer offiziell wirkenden Regierungsdomain unter .gov.bd, was bei der Beurteilung der Legitimität ein wichtiges Kontextdetail ist.
Sicherheitsbewertung für mygovt-bd.co
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 8 von 89 Sicherheits-Engines markiert, mit Erkennungen einschließlich Klassifizierungen im Zusammenhang mit Phishing, Malware und verdächtigen Aktivitäten. Darüber hinaus meldete ein Malware-Scan einen generischen verdächtigen Befund bei einer gescannten Datei/einem gescannten Pfad, und eine mit diesem Scan verbundene Blacklist-Datenbank führte die Domain ebenfalls auf. Während generische heuristische Befunde für sich genommen mitunter nur eine geringe Aussagekraft haben, erhöht das Vorhandensein mehrerer unabhängiger Engine-Erkennungen die Besorgnis.
Es gibt auch kontextbezogene Warnzeichen über die reinen Erkennungen hinaus. Die Domain ist relativ neu, für nennenswerten Traffic nicht gerankt und ahmt die Benennung des offiziellen „myGov“-Ökosystems von Bangladesch eng nach, verwendet dabei jedoch eine separate .co-Domain anstelle einer staatlichen .gov.bd-Adresse. Die Seiteninhalte und verlinkten Verweise könnten Besucher zu der Annahme veranlassen, dass eine offizielle Verbindung besteht, was das Risiko von Identitätsvortäuschung oder dem Abgreifen von Zugangsdaten erhöhen könnte, falls die Website nicht tatsächlich autorisiert ist.
Obwohl einige stärkere Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, sind die Erkennungen durch mehrere Engines und die Ähnlichkeit der Domain mit einer offiziellen Marke für Regierungsdienste bemerkenswerte Warnsignale. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar und scheint über Cloudflare-Infrastruktur auf der IP-Adresse 172.67.203.54 bereitgestellt zu werden. Auch die Nameserver verweisen auf Cloudflare, was darauf hindeutet, dass die Domain ein Reverse-Proxy/CDN-Setup verwendet. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Sicht einer Sicherheitsprüfung betreffen die Hauptbedenken nicht die TLS-Konfiguration selbst, sondern die Reputationssignale und Domain-Merkmale: Die Domain ist erst etwa 190 Tage alt, verwendet trotz ihrer Darstellung als Portal für Regierungsdienste eine nichtstaatliche .co-Endung und erzeugte während des Scans mehrere verdächtige Link-/Pfad-Befunde. Diese Faktoren könnten besondere Vorsicht rechtfertigen, wenn auf der Website mit Logins, personenbezogenen Daten oder zahlungsbezogenen Interaktionen umgegangen wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?