ww547.scotiabano.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ww547.scotiabano.com
Die Domain ww547.scotiabano.com scheint eine Website oder Subdomain mit geringer Sichtbarkeit zu sein, ohne etabliertes Traffic-Ranking und mit sehr begrenzten beobachtbaren öffentlichen Inhalten in den Scandaten. Basierend auf der Domainstruktur ähnelt sie stark dem Namen einer großen Bankenmarke, was darauf hindeutet, dass sie möglicherweise eingerichtet wurde, um Inhalte mit Bezug zu Finanzdienstleistungen zu imitieren oder darauf Bezug zu nehmen, anstatt als allgemein anerkannte eigenständige Website zu fungieren.
Verfügbare Datensätze zeigen, dass die Domain über Media Elite Holdings Limited registriert wurde und auf einer Infrastruktur gehostet wird, die mit Google Cloud in den Vereinigten Staaten verbunden ist. Der Scan identifizierte keine normalen Website-Inhalte, externen Links oder eingebetteten Ressourcen, was auf eine minimale Landingpage, eine inaktive Einrichtung oder eine für eng begrenzte Nutzung konfigurierte Seite statt auf eine vollständig öffentlich zugängliche Website hindeuten kann.
Sicherheitsbewertung für ww547.scotiabano.com
Diese Domain wurde zum Zeitpunkt des Scans von 13 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen auf phishingbezogene Bedenken hinweisen. Darüber hinaus wurde sie von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Der Domainname ähnelt außerdem stark scotiabank.com und könnte eine Look-alike-Domain sein, die Besucher darüber täuschen soll, dass sie mit einer legitimen Banking-Website interagieren.
Ein Malware-Scan identifizierte während dieser Prüfung keine schädlichen Dateien auf der Seite, aber das wiegt die umfassenderen Phishing-Indikatoren nicht auf. Die IP-Adresse der Domain wurde außerdem auf einer Mail-Reputations-Blockliste geführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt. In Kombination mit dem fehlenden Traffic-Ranking, fehlendem oder ungültigem SSL und der starken Ähnlichkeit mit einer bekannten Finanzmarke erscheint das Gesamtrisikoprofil erhöht. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Der Scan zeigt, dass SSL/TLS zum Zeitpunkt des Tests ungültig war oder fehlte, was für jede Website, die sensible Informationen anfordern könnte, ein bemerkenswerter Grund zur Sorge ist, insbesondere für eine, die einer bankingbezogenen Domain ähnelt. DNSSEC scheint unsigniert zu sein, und die Domain verwendet die Nameserver ns1.redfoxdns.com und ns2.redfoxdns.com. In den verfügbaren Ergebnissen wurden keine Angaben zum Webserver-Banner oder zu Protokolldetails festgestellt.
Infrastrukturdaten deuten auf Hosting bei Google Cloud unter der IP-Adresse 34.160.121.137 hin, geolokalisiert nach Kansas City, Vereinigte Staaten. In der bereitgestellten Scan-Ausgabe wurden keine markierten Dateien, externen Links oder iframes beobachtet, was auf eine spärliche Seite oder auf Inhalte hindeuten kann, die während des Scans nicht vollständig offengelegt wurden, anstatt einen harmlosen Betrieb zu bestätigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?