4sesor14d3cuenta.webcindario.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 4sesor14d3cuenta.webcindario.com
Deze URL lijkt een pagina te zijn die wordt gehost op het subdomeinplatform webcindario.com, dat wordt geassocieerd met door gebruikers gehoste webinhoud in plaats van met een op zichzelf staand bedrijfsdomein. De subdomeinreeks "4sesor14d3cuenta" lijkt op Spaanse bewoordingen die verband houden met accounttoegang of accountadvies, en de schermafbeelding van de pagina toont een Spaanstalig inlogformulier waarin om gegevens van een identiteitsdocument en een toegangswachtwoord wordt gevraagd.
Op basis van de zichtbare branding in de schermafbeelding lijkt de pagina een onlinebanking-inlogervaring voor BBVA Provincial na te bootsen. De inhoud is minimaal, de paginatitel is het generieke "Welcome", en de site lijkt geen normale institutionele navigatie, juridische kennisgevingen of bredere bancaire inhoud te tonen die doorgaans bij een legitiem portaal voor financiële diensten hoort.
Het domein zelf is geen officieel domein dat eigendom is van een bank, maar een gehoste subpagina op een platform van een derde partij. Die combinatie van gehoste-subdomeininfrastructuur, bankgerelateerde inlogprompts en beperkte ondersteunende inhoud suggereert dat de pagina mogelijk is opgezet om inloggegevens of persoonlijke informatie te verzamelen in plaats van een volledige website voor financiële diensten aan te bieden.
Veiligheidsbeoordeling voor 4sesor14d3cuenta.webcindario.com
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldden databases voor kwaadaardige inhoud de pagina wegens social-engineeringactiviteit, en een andere dreigingsdatabase vermeldde deze ook. Dit zijn sterkere indicatoren dan één enkele heuristische waarschuwing en vergroten de bezorgdheid aanzienlijk.
De schermafbeelding voegt belangrijke context toe: de pagina lijkt een BBVA Provincial-inlogformulier te tonen terwijl deze wordt gehost op een webcindario.com-subdomein in plaats van op een officieel bankdomein. Die mismatch tussen het getoonde bankmerk en de daadwerkelijke host suggereert sterk dat de site mogelijk probeert zich voor te doen als een financiële instelling om inloggegevens of identiteitsinformatie te bemachtigen. De generieke paginatitel, schaarse inhoud en op inloggegevens gerichte lay-out komen ook overeen met phishingpatronen.
Een malwarescan meldde ook kwaadaardige of verdachte elementen in meerdere bestanden en gekoppelde bronnen, hoewel sommige van die detecties heuristisch van aard lijken te zijn. Het IP-adres van het domein staat daarnaast vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat geldig was op het moment van scannen, en de webserver lijkt nginx te zijn die wordt gehost op infrastructuur die wordt toegeschreven aan Miarroba Networks in Madrid, Spanje. Het domein gebruikt door Google beheerde nameservers, terwijl DNSSEC niet ondertekend lijkt te zijn.
Vanuit het perspectief van een beveiligingsbeoordeling moet de aanwezigheid van TLS niet worden beschouwd als bewijs van legitimiteit; phishingpagina's gebruiken vaak ook geldige certificaten. De opvallendere technische zorg hier is dat een bankgerelateerde pagina voor inloggegevens draait op een door een derde partij gehost subdomein in plaats van op een specifiek institutioneel domein, naast meerdere verdachte bevindingen met betrekking tot bestanden en links tijdens de malwarescan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?