x-novobanco.com
Kategorie: Spyware And Malware
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von x-novobanco.com
x-novobanco.com scheint sich als Online-Banking-Anmeldeseite im Zusammenhang mit novobanco darzustellen und verwendet Branding, Seitentiteltext und Oberflächenelemente, die einem Finanzdienstleistungsportal ähneln. Der Screenshot zeigt Felder für eine Mitgliedsnummer und eine PIN sowie ein virtuelles Tastenfeld und portugiesischsprachige Sicherheitsmeldungen, was darauf hindeutet, dass die Seite darauf ausgelegt ist, Bankzugangsdaten zu erfassen.
Auf Grundlage der Domainstruktur und der sichtbaren Inhalte scheint dies keine normale Domain für Corporate Banking zu sein. Das hinzugefügte Präfix im Hostnamen, das äußerst aktuelle Registrierungsdatum und das Fehlen umfassenderer Website-Inhalte können darauf hindeuten, dass die Seite eingerichtet wurde, um eine legitime Banking-Anmeldung nachzuahmen, anstatt als offizielle Bank-Website zu fungieren.
Die verfügbaren Klassifizierungen ordnen die Domain außerdem Kategorien im Zusammenhang mit phishing, Betrug und Malware zu. Insgesamt scheint die Website eine Seite zur Erfassung von Zugangsdaten zu sein, die auf Nutzer abzielt, die möglicherweise glauben, mit einem echten Online-Banking-Dienst zu interagieren.
Sicherheitsbewertung für x-novobanco.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei sich die Erkennungen auf phishing und bösartige Aktivitäten konzentrierten, und sie wurde von Web-Klassifizierungsanbietern außerdem als phishing-, Betrugs-, Spyware- oder Malware-bezogen eingestuft. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auch der Seiteninhalt selbst gibt weiteren Anlass zur Sorge. Die Domain ähnelt stark dem Namen einer bekannten Bankenmarke, fügt jedoch ein zusätzliches Präfix hinzu, und der Screenshot zeigt ein Banking-ähnliches Anmeldeformular, das Kontozugangsdaten und die Eingabe einer PIN anfordert. In Verbindung mit dem Domainalter von 0 Tagen und dem Fehlen eines etablierten Traffic-Rankings wird dieses Muster häufig mit kurzlebigen Imitationsseiten in Verbindung gebracht, die darauf abzielen, sensible Informationen zu erfassen.
Obwohl ein Malware-Scan keine direkt markierten Dateien meldete und nur allgemeine Verweise auf verdächtige Objekte enthielt, wird dieses unauffälligere Ergebnis hier durch den breiteren phishing-Konsens über mehrere Engines hinweg, die sichtbare Oberfläche zur Erfassung von Zugangsdaten und das markenähnliche Domain-Benennungsmuster aufgewogen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL-Zertifikat und wurde über nginx von der IP-Adresse 64.89.160.3 bereitgestellt, gehostet von Ghosty Networks LLC in Luxemburg. Ein gültiges Zertifikat zeigt lediglich an, dass der Datenverkehr während der Übertragung verschlüsselt sein kann; es bestätigt für sich genommen nicht die Legitimität. Die Domain wurde am selben Tag wie der Scan registriert, verwendet die Nameserver ns1.erans.ru und ns2.erans.ru, und es war keine DNSSEC-Signierung aktiviert.
Aus technischer Risikoperspektive kann die Kombination aus einer neu erstellten Domain, nicht signiertem DNSSEC-Status, begrenzter Infrastrukturhistorie und einer Anmeldeseite, die offenbar ein Banking-Portal imitiert, bedenklich sein. Die referenzierten Assets und Skripte wurden von einem Malware-Scanner allgemein markiert, wobei diese Erkennungen eher heuristisch als dateispezifische Malware-Bestätigungen zu sein scheinen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?