bankofamericanonline.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de bankofamericanonline.com
El dominio bankofamericanonline.com parece presentarse como un sitio web de banca en línea asociado con Bank of America. Su título de página, marca, etiquetas de navegación y diseño de la página de inicio hacen referencia a funciones de banca para consumidores como banca móvil, transferencias, depósitos, gestión de cuentas y gestión de tarjetas, lo que sugiere que está destinado a parecerse a un portal de servicios financieros.
Sin embargo, el nombre de dominio no es el dominio principal conocido que normalmente se asocia con Bank of America, y los metadatos de la página incluyen una descripción genérica relacionada con el desarrollo que indica que fue "built on Replit." En combinación con la fecha de registro muy reciente, esto sugiere que el sitio puede ser una imitación no oficial en lugar de una propiedad bancaria corporativa normal. Según el contenido visible y la marca, el sitio parece dirigirse a usuarios que buscan acceso a la banca en línea.
Evaluación de seguridad de bankofamericanonline.com
Este sitio web muestra múltiples indicadores de alto riesgo en el momento de este análisis. El dominio fue marcado por 20 de 90 motores de seguridad, y muchos lo clasifican como phishing o malicioso. Además, figura en una importante base de datos de amenazas por actividad de ingeniería social. El nombre de dominio se parece mucho a la marca de Bank of America y puede ser una imitación destinada a hacerse pasar por un servicio bancario legítimo, lo que aumenta materialmente el riesgo de robo de credenciales u otra actividad engañosa.
El contexto adicional también genera preocupación. El dominio tiene solo 116 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza una marca que parece diseñada para coincidir con la de una importante institución financiera mientras opera desde un dominio diferente. Aunque el análisis de malware no informó archivos infectados confirmados, también produjo indicadores genéricos de objetos maliciosos en activos locales y en el propio dominio. También estaba presente una inclusión en una blocklist de reputación de correo, lo cual por sí solo es una señal más débil, pero añade cautela general cuando se combina con las detecciones de phishing más contundentes.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que vence el 2026-12-01 y está alojado en Google Cloud detrás de la infraestructura de Google Frontend, con la IP del servidor resolviendo a 34.111.179.208 en Kansas City, United States. Un certificado válido indica que hay transporte cifrado disponible, pero por sí solo no verifica que el operador sea legítimo.
El dominio fue registrado recientemente a través de Name.com y está configurado con estado DNSSEC unsigned, lo que significa que las respuestas DNS no parecen beneficiarse de la validación DNSSEC. Desde una perspectiva de riesgo técnico, la combinación de registro reciente, alojamiento en la nube, metadatos de compilación genéricos y fuertes detecciones de phishing en múltiples motores de seguridad es más preocupante que la propia configuración de TLS.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?