bankofamerica.329841.com
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bankofamerica.329841.com
Het domein bankofamerica.329841.com lijkt zich voor te doen als een onlinebanking-inlogpagina voor Bank of America. De paginatitel, metabeschrijving en zichtbare lay-out verwijzen allemaal naar toegang tot onlinebankieren, waaronder velden voor een gebruikers-ID en wachtwoord, samen met merkelementen die worden geassocieerd met een grote financiële instelling.
Op basis van de domeinstructuur is dit echter niet het officiële primaire domein voor Bank of America. In plaats daarvan lijkt het een subdomein te zijn dat wordt gehost onder 329841.com, wat erop kan wijzen dat de pagina probeert een legitieme bankinlogervaring na te bootsen in plaats van te dienen als een geautoriseerd klantenportaal. Webclassificatiegegevens koppelen de pagina op het moment van deze scan ook aan financiële diensten en phishing-/fraudegerelateerde categorieën.
Veiligheidsbeoordeling voor bankofamerica.329841.com
Dit domein werd op het moment van deze scan gemarkeerd door 19 van de 91 beveiligingsengines, waarbij meerdere detecties wezen op phishinggerelateerde activiteit. Daarnaast categoriseerden verschillende webclassificatieproviders het onder phishing, fraude of vergelijkbare risicogerelateerde labels, en een grote dreigingsdatabase vermeldde het voor social-engineeringactiviteit. Dit zijn sterke waarschuwingssignalen in een beoordeling van websiteveiligheid.
Het domein lijkt ook sterk op het officiële webadres van Bank of America en kan een look-alike zijn die bedoeld is om bankgegevens buit te maken. Die zorg wordt versterkt door de screenshot, die een inlogpagina toont die is vormgegeven om op een Bank of America-aanmeldformulier te lijken, ondanks dat deze wordt gehost op een niet-gerelateerd hoofddomein. Het domein is relatief nieuw, heeft geen notering in grote verkeersgegevens, en het IP-adres staat op één mail-reputation blocklist, wat een kleine extra waarschuwing toevoegt maar niet de primaire reden tot zorg is.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was op het moment van deze scan bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, gehost op een Apache-webserver op IP-adres 163.245.209.194 in de Verenigde Staten, waarbij de hosting wordt toegeschreven aan Interserver, Inc. Het domein gebruikt Cloudflare-nameservers, en DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief geeft de aanwezigheid van TLS alleen aan dat de verbinding tijdens transport mogelijk versleuteld is; het verifieert niet dat de site legitiem is. De combinatie van een nieuw geregistreerd domein, niet-ondertekende DNSSEC, een niet-gerelateerde hoofddomeinstructuur en sterke phishinggerelateerde detecties is significanter dan de aanwezigheid van een geldig certificaat.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?