virtual-personas.de
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von virtual-personas.de
virtual-personas.de scheint sich als verbraucherorientierte Website für Finanzdienstleistungen auf Spanisch darzustellen, mit Navigation und Branding, die einem Online-Banking-Portal ähneln. Der Screenshot zeigt Bereiche für persönliches Banking, Geschäftsdienstleistungen, Finanzbildung, digitale Verfahren und Login-Zugang, was darauf hindeutet, dass die Seite so gestaltet ist, dass sie wie die Startseite einer Bank und nicht wie eine allgemeine Informationsseite wirkt.
Auf Grundlage der sichtbaren Inhalte könnte die Website versuchen, Bancolombia, ein bekanntes Finanzinstitut, zu imitieren, indem sie den Namen dieser Marke, ihre visuelle Identität und bankbezogene Bildsprache verwendet. Der Domainname selbst scheint nicht mit dem offiziellen Branding der Bank übereinzustimmen, wodurch eine Diskrepanz zwischen der dargestellten Identität und der tatsächlichen Webadresse entsteht. Diese Kombination wird häufig mit Kampagnen zum Abgreifen von Zugangsdaten oder zur Markenimitation in Verbindung gebracht, die auf Bankkunden abzielen.
Sicherheitsbewertung für virtual-personas.de
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing, Betrug oder finanzdienstleistungsbezogenen Missbrauch ein. Der Screenshot zeigt außerdem Branding und Seitenstruktur, die Bancolombia stark ähneln, während der Domainname virtual-personas.de offenbar keine offizielle Bancolombia-Domain ist. Diese Diskrepanz könnte auf eine Look-alike- oder Imitationskonfiguration hindeuten, die darauf abzielt, das Vertrauen der Nutzer zu gewinnen.
Der Malware-Scan hat während dieses spezifischen Crawls keine schädlichen Dateien erkannt, und es wurden keine markierten externen Links oder iframes gemeldet. Ein unauffälliger Dateiscan wiegt die umfassenderen Phishing-Indikatoren jedoch nicht auf, wenn mehrere Sicherheits-Engines die Website als täuschend einstufen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain scheint auf AWS EC2-Infrastruktur in Dublin, Irland, gehostet zu werden, wobei DNS an Vercel-Nameserver delegiert ist. Die Website zeigt in den bereitgestellten Scan-Daten keine gültige oder erkennbare SSL/TLS-Konfiguration, was für jede Seite, die sich als Finanzdienstleistungsportal präsentiert, ein bemerkenswerter Grund zur Besorgnis ist, insbesondere wenn sie möglicherweise Kontozugriff oder personenbezogene Informationen anfordert.
DNSSEC scheint unsigniert zu sein, und WHOIS-Details wie Registrar und Erstellungsdatum waren in den Scan-Ergebnissen nicht verfügbar. Obwohl unsigniertes DNSSEC für sich genommen nicht ungewöhnlich ist, könnte die Kombination aus fehlenden SSL-Details, in der Cloud gehosteter Infrastruktur, begrenzter Domain-Transparenz und phishingbezogenen Erkennungen die Unsicherheit über die Legitimität der Website zum Zeitpunkt dieses Scans erhöhen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?