nelienaei-7837--lineasnejj2.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von nelienaei-7837--lineasnejj2.replit.app
Diese Domain scheint eine auf Spanisch präsentierte Webseite mit dem Titel „Evaluación de Crédito | Banco Pichincha“ zu hosten, mit einem Formular, das nach Ausweis, Vorname, Nachname, Mobiltelefonnummer und monatlichem Einkommen fragt. Auf Grundlage des Seitentitels, des Screenshots und des referenzierten Logo-Assets scheint die Website eher einen mit Banco Pichincha verbundenen Ablauf zur Kreditanfrage oder Vorqualifizierung nachzuahmen, anstatt als allgemeine persönliche Seite zu fungieren.
Die Domain selbst ist eine Subdomain auf replit.app, das häufig für gehostete App-Prototypen und leichtgewichtige Webbereitstellungen verwendet wird. Dieser Hosting-Kontext legt in Verbindung mit der markengeprägten Bankdarstellung und dem Formular zur Erfassung datenähnlicher Angaben nahe, dass die Seite möglicherweise dazu bestimmt ist, sensible persönliche und finanzielle Informationen abzufragen, während sie den Eindruck erweckt, ein legitimes Finanzinstitut zu repräsentieren.
In den Scandaten gibt es keine eindeutigen Hinweise auf den tatsächlichen Betreiber dieser Seite. Auf Grundlage der verfügbaren Inhalte und Markensignale scheint es sich um eine finanzbezogene Website zu handeln, die möglicherweise eine Bankenmarke imitiert, anstatt eine offizielle Bankdomain zu sein.
Sicherheitsbewertung für nelienaei-7837--lineasnejj2.replit.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, und mehrere unabhängige Bedrohungsdatenbanken stuften sie als phishing- oder social-engineering-bezogen ein. Darüber hinaus führte eine bedeutende Browser-Schutz-Blacklist die Seite wegen social engineering, was ein starkes Inhaltsrisikosignal ist. Obwohl der Malware-Scan keine schädlichen Dateien erkannte, stützen sich Phishing-Seiten häufig eher auf täuschende Formulare und Markenauftritte als auf herunterladbare Malware.
Auch der Seiteninhalt selbst gibt weiteren Anlass zur Sorge. Der Screenshot zeigt Banco Pichincha-Branding auf einer replit.app-Subdomain statt auf dem, was man typischerweise für ein offizielles Bankangebot erwarten würde, und fordert Besucher auf, persönliche Identitäts- und Finanzangaben zu übermitteln. Diese Diskrepanz zwischen der angezeigten Marke und der gehosteten Domain ähnelt stark einer Look-alike- oder Imitationskonfiguration und könnte dazu bestimmt sein, sensible Informationen von Nutzern zu erfassen, die glauben, mit dem echten Institut zu interagieren.
Die Domain ist mehrere Jahre alt, was die Unsicherheit manchmal verringern kann, aber in diesem Fall wird das Alter durch die Phishing-Erkennungen durch mehrere Engines, den Blacklist-Eintrag und das auf der Seite sichtbare offensichtliche Muster der Markenimitation aufgewogen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint über Google Frontend-Infrastruktur auf Google Cloud von einer in den Vereinigten Staaten befindlichen IP-Adresse ausgeliefert zu werden. Die Domain verwendet von Google gehostete Nameserver, und DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein.
Aus technischer Sicht ist die Seite leichtgewichtig und verweist auf gängige Drittanbieter-Assets wie Tailwind CSS, Font Awesome und ein bei Wikimedia gehostetes Bild. Durch den seitenbezogenen Malware-Scan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber das gleicht die stärkeren Phishing-Indikatoren aus Reputationssystemen und den offensichtlichen Missbrauch von Banken-Branding auf einer Hosting-Subdomain eines Drittanbieters nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?