santandermx.dothome.co.kr
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von santandermx.dothome.co.kr
Diese Domain scheint eine Seite zu hosten, die als Banco Santander México-Login-Portal gestaltet ist und den Titel "SuperNet - Banco Santander" sowie spanischsprachige Aufforderungen wie "Accede a tu cuenta SuperNet" und "Verifica tu identidad." verwendet. Der Inhalt deutet auf einen Versuch hin, von Nutzern, die den Online-Banking-Dienst von Santander Mexico suchen, Banking-Login-Daten oder kontobezogene Identifikationsinformationen zu erfassen.
Die Website wird nicht auf einer offiziellen Santander-eigenen Domain betrieben. Stattdessen wird sie über eine Subdomain von dothome.co.kr bereitgestellt, einer separaten Hosting-Plattform mit Sitz in Südkorea. Auf Grundlage der Domainstruktur, des Seiten-Brandings und des Vorhandenseins eines Links zur legitimen Santander-Mexico-Website scheint diese Seite ein Login-Erlebnis für Finanzdienstleistungen nachzuahmen, anstatt eine offizielle Bankpräsenz darzustellen.
Sicherheitsbewertung für santandermx.dothome.co.kr
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing- oder betrugsbezogen einstuften, und mehrere Web-Klassifizierungsquellen sie ebenfalls als Phishing kategorisierten, während eine sie allgemein als Finanzdienstleistungen einstufte. Der Seiteninhalt ähnelt stark einem Santander-Mexico-Banking-Login und scheint dieses Branding auf einer nicht zugehörigen gehosteten Subdomain zu verwenden, was auf eine täuschend ähnliche Seite hindeuten kann, die darauf abzielt, sensible Zugangsdaten zu erfassen.
Blacklist- und Reputationsdaten waren uneinheitlich, aber dennoch besorgniserregend. Große Datenbanken für bösartige Inhalte meldeten die Domain zum Zeitpunkt dieses Scans nicht, aber eine Bedrohungsdatenbank führte sie auf, und die IP-Adresse der Domain war ebenfalls auf einer Mail-Reputations-Blockliste aufgeführt. Der Malware-Scan meldete keine bestätigten schädlichen Dateien, versah die Domain und bestimmte Seitenressourcen jedoch mit einer generischen Kennzeichnung als bösartiges Objekt, was für sich genommen ein schwächeres Signal ist, aber in Kombination mit den Phishing-Erkennungen und der visuellen Nachahmung eines Banking-Portals zum Gesamtbild beiträgt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die Finanz- oder Kontoinformationen eingeben.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und im Dezember 2026 abläuft. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 112.175.185.134 in Seongnam-si, Südkorea, auf einer mit Kornet verbundenen Infrastruktur gehostet zu werden. Der DNSSEC-Status wurde in den verfügbaren Daten nicht bestätigt.
Aus technischer Vertrauensperspektive sollte das Vorhandensein von HTTPS allein nicht als Nachweis der Legitimität gewertet werden. Ein bemerkenswerter Anlass zur Sorge ist, dass eine Seite, die sich als Santander Mexico präsentiert, unter einer Drittanbieter-Subdomain auf dothome.co.kr statt unter einer offiziellen Bankdomain gehostet wird, was nicht mit üblichen Bereitstellungspraktiken im Bankwesen übereinstimmt und ein Anzeichen für Identitätsnachahmung sein kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?