wellsfargoverify.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von wellsfargoverify.net
Die Domain wellsfargoverify.net scheint sich als eine Seite zur Wells Fargo-Kontosicherheit oder Kontoverifizierung darzustellen. Basierend auf dem Domainnamen, dem Seitentitel und dem Screenshot ist die Website darauf ausgelegt, einen Ablauf für Sicherheitswarnungen im Bankkontext nachzuahmen, und fordert Besucher unter einer Meldung "Account Limited" zur Eingabe eines Benutzernamens, Passworts und eines 6-stelligen Codes auf.
Die angezeigten Inhalte scheinen keine unabhängige Informationsseite über Wells Fargo zu sein. Stattdessen ahmen sie das Branding und die loginbezogenen Hinweise des Finanzinstituts eng nach, einschließlich Verweisen auf ungewöhnliche Aktivitäten, Behauptungen über eine sichere Verbindung und Links, die auf legitime Wells Fargo-Ressourcen verweisen. Auf Grundlage der verfügbaren Daten könnte die Website dazu bestimmt sein, sensible Bankzugangsdaten von Nutzern zu erfassen, die glauben, mit der echten Bank zu interagieren.
Sicherheitsbewertung für wellsfargoverify.net
Diese Domain weist zum Zeitpunkt dieses Scans mehrere Hochrisiko-Indikatoren auf. Sie wurde von 21 von 89 Sicherheits-Engines markiert, und eine große Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Der Screenshot zeigt außerdem ein Formular im Stil der Erfassung von Zugangsdaten, das unter Verwendung des Wells Fargo-Brandings nach Benutzername, Passwort und Einmalcode fragt, was häufig mit Phishing-Versuchen in Verbindung gebracht wird.
Zusätzlicher Kontext verstärkt die Bedenken: Die Domain ist erst 3 Tage alt, hat kein etabliertes Traffic-Ranking, und ihr Name ähnelt stark der Marke Wells Fargo, ergänzt um das Wort "verify", was auf eine Look-alike-Website statt auf eine offizielle Bankdomain hindeuten könnte. Obwohl der Malware-Scan zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt hat, wiegt dies die stärkeren Phishing-Signale aus den Erkennungen durch mehrere Engines, den Blacklist-Einträgen und dem Seiteninhalt selbst nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputation-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber eine geringe zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen Let's Encrypt-Zertifikat ausgeliefert und auf GitHub-Infrastruktur unter der IP-Adresse 185.199.110.153 in San Francisco, United States, gehostet. Der Webserver scheint GitHub.com zu sein, und die Domain verwendet Cloudflare-Nameserver. DNSSEC ist nicht signiert, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten offenbar keine DNSSEC-Validierung haben.
Aus Sicht der Sicherheitsanalyse sollte das Vorhandensein von gültigem SSL/TLS nicht als Nachweis von Legitimität behandelt werden. In diesem Fall sind die Kombination aus einer neu registrierten Domain, einer markenähnlichen Benennung, dem Hosting auf einer Allzweckplattform und einem Formular für Bankzugangsdaten stärkere Indikatoren für Missbrauch als der Zertifikatsstatus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?