tekyoapp.bond
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von tekyoapp.bond
Die Domain tekyoapp.bond scheint sich als japanisches öffentliches Informationsportal im Zusammenhang mit Anträgen auf finanzielle Unterstützung oder Zuschüsse darzustellen. Der Seitentitel und das sichtbare Branding verweisen auf die Tokyo Metropolitan Government, und der Screenshot zeigt japanischsprachige Inhalte zu Leistungszahlungen, Antragsverfahren und öffentlicher Unterstützung. Auf Grundlage des Seitenlayouts scheint sie so gestaltet zu sein, dass sie einer offiziellen Regierungsdienstseite ähnelt.
Der Domainname selbst scheint jedoch nicht einer typischen offiziellen Webadresse der Regierung von Tokyo zu entsprechen. Die Seite bewirbt außerdem den Download eines dedizierten Android application package (APK) und enthält eine kontaktbasierte Option über einen Messaging-Dienst, was darauf hindeuten könnte, dass die Website versucht, Besucher eher zu einer App-Installation oder einer Interaktion außerhalb der Website zu leiten als zu einem üblichen behördlichen Webablauf.
Auf Grundlage der verfügbaren Inhalte und der Darstellung könnte diese Website versuchen, ein staatliches Unterstützungsportal nachzuahmen, anstatt als etablierte offizielle Regierungsdomain zu betrieben zu werden.
Sicherheitsbewertung für tekyoapp.bond
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Warnsignale. Sie wurde von 2 von 89 Sicherheits-Engines markiert, während breitere Malware-Scans auf der Seite selbst keine schädlichen Dateien identifizierten und große Bedrohungsdatenbanken sie nicht aufführten. Dennoch ist die Domain erst 2 Tage alt, hat kein etabliertes Traffic-Ranking und verwendet eine Darstellung, die einer Regierungsdienstseite von Tokyo stark ähnelt, obwohl sie auf einer nicht zugehörigen .bond-Domain gehostet wird.
Der Screenshot und die extrahierten Links verstärken die Bedenken. Die Seite fordert Besucher dazu auf, ein APK von einer externen Domain herunterzuladen, und verlinkt außerdem auf eine verkürzte URL, was die Transparenz für Nutzer verringern kann. Für eine Website, die sich als Portal für staatliche Leistungen darstellt, könnten diese Muster nicht mit dem übereinstimmen, was Besucher typischerweise von einer offiziellen Website des öffentlichen Sektors erwarten würden. Die Kombination aus frischer Registrierung, behördenähnlichem Branding und externer App-Bereitstellung könnte auf ein Risiko durch Identitätsnachahmung oder Social Engineering hindeuten.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, wird über nginx bereitgestellt und wird zu einer IP aufgelöst, die von Turing Group Limited in Los Angeles, United States gehostet wird. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Sicht der Sicherheitslage betreffen die auffälligsten Bedenken nicht die TLS-Konfiguration, sondern den Domain-Kontext und das Seitenverhalten: eine sehr neu registrierte Domain, Hosting, das nicht offensichtlich zu einem japanischen Regierungsdienst passt, und ausgehende Links zu einem extern gehosteten APK und einer verkürzten URL. Im begrenzten Seitenscan wurden keine schädlichen Dateien oder markierten iframes erkannt, aber diese Infrastruktur- und Bereitstellungsmuster könnten zum Zeitpunkt der Prüfung dennoch Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?