aumentatucupovirt-co.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van aumentatucupovirt-co.vercel.app
Dit domein lijkt zich voor te doen als een bankwebsite van Bancolombia, met de paginatitel "Bancolombia Personas", Spaanstalige navigatie en merkelementen die verband houden met financiële diensten voor consumenten. De zichtbare inhoud verwijst naar producten en diensten voor particulieren, waaronder creditcards, sparen, leningen en digitale procedures, wat erop wijst dat de pagina is ontworpen om te lijken op een onlinebankieren- of klantaccountportaal.
De daadwerkelijke hostnaam is echter een subdomein van vercel.app in plaats van een officieel domein dat eigendom is van de bank, en de gescande bronnen omvatten pagina's zoals login.html, seleccionar-tarjeta.html en scripts met namen die mogelijk verband houden met het verwerken van inloggegevens of berichten. Op basis van de domeinstructuur, paginametadata en gekoppelde assets lijkt deze site een interface van een financiële instelling na te bootsen in plaats van als een officieel bankeigendom te functioneren.
Veiligheidsbeoordeling voor aumentatucupovirt-co.vercel.app
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij meerdere detecties het als phishing classificeerden. Daarnaast lijkt de pagina visueel op Bancolombia terwijl deze wordt gehost op een subdomein van een derde partij, wat kan wijzen op een look-alike-opzet die bedoeld is om account- of betalingsinformatie te verzamelen. De gescande links en interne bronnen omvatten ook inloggerelateerde pagina's en card-image-assets, wat overeenkomt met workflows voor het verzamelen van inloggegevens of financiële phishing.
De blacklistresultaten waren op het moment van deze scan gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud die hier worden getoond, detecteerden het domein niet, maar één dreigingsdatabase vermeldde het, en het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie. Die op DNS gebaseerde vermelding is op zichzelf een zwakker signaal, maar in dit geval verschijnt die naast phishingdetecties door meerdere engines en een pagina die een echt bankmerk imiteert.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.67 in de Verenigde Staten. De site gebruikt een geldig SSL-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport versleuteld lijkt; HTTPS alleen verifieert echter niet dat de site legitiem is. DNSSEC lijkt niet ondertekend te zijn, en de webserversoftware werd niet geïdentificeerd in de verstrekte scangegevens.
Vanuit technisch risicoperspectief kan de combinatie van een hosting-subdomein van een derde partij, bankgerichte branding, inloggerelateerde paden en talrijke intern gemarkeerde bronnen zorgwekkend zijn. Het domein zelf is meerdere jaren oud, maar omdat het een gehost subdomein is in plaats van een op zichzelf staand bankdomein, vermindert de leeftijd op zichzelf de phishingzorg in dit geval niet wezenlijk.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?